HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Invision Community Blog
  #1  
Старый 08.04.2007, 14:03
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
С нами: 10541186

Репутация: 921


По умолчанию Invision Community Blog

Давно нашёл в Invision Community Blog активную xss
ща чё то поискал нигде про неё нашёл ничего...вот и решил написать тут

Собсно скрипт можно вставить в поле "Описание вашего блога" ...тогда любой кто посетит либо сам ваш блог, либо страницу где указана ссылка на него( я имею ввиду в самом разделе Блоги на форуме ipb) выполнит этот скрипт

Причём работает уязвимость только если менять описание из самого блога конкретнее показано на скрине

Если кому помог дайте + ...Если бага раньше описывалась тогда прошу прощения

Последний раз редактировалось Sharky; 08.04.2007 в 14:24..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
форумные движки: обзор и обсуждение nerezus ПО для Web разработчика 61 29.04.2010 10:08
Нулим Invision Power Board »Atom1c« Статьи 3 31.03.2007 20:44
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Invision Community Blog 1.1.0 jusuf Уязвимости CMS / форумов 1 14.07.2006 18:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.