ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

VBulletin 3.5.1 XSS vuln
  #1  
Старый 28.11.2005, 13:48
Аватар для Zazil
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию VBulletin 3.5.1 XSS vuln

Description
"editavatar" XSS-
avatar url field parameters isn't properly sanitised before being
returned to the user. This can be exploited to execute arbitrary HTML
and script code in a user's browser session in context of an affected
site

example:
http://www.(javascript:alert());"<script>alert('r0t XSS')</script>.com/.jpg

Источник: xttp://security.nnov.ru/Kdocument369.html
 
Ответить с цитированием

  #2  
Старый 28.11.2005, 15:33
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Да действительно работает. Только сложно использовать.

Работает на версиях 3.*

Последний раз редактировалось Егорыч+++; 28.11.2005 в 15:39..
 
Ответить с цитированием

  #3  
Старый 29.11.2005, 01:33
Аватар для $ZLO$
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

я был бы безмерно благодарен тому кто снял бы видео о том как заюзать уязвимость в булке 3.5.0
 
Ответить с цитированием

  #4  
Старый 29.11.2005, 12:40
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Да действительно работает. Только сложно использовать.
значит здесь прокатило?)
$ZLO$ что сложного то?? в урл аватары пишешь код который ты привел
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 29.11.2005, 13:52
Аватар для $ZLO$
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

Цитата:
Сообщение от m0nzt3r  
значит здесь прокатило?)
$ZLO$ что сложного то?? в урл аватары пишешь код который ты привел
а если локалка есть разница?
 
Ответить с цитированием

  #6  
Старый 29.11.2005, 13:55
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Хех не знаю я пробывал не вига и закодировал я её и т.д лично у меня не чё не вышло не силён я в Xss )).
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #7  
Старый 29.11.2005, 14:27
Аватар для $ZLO$
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

как ваще можно заюзать эту Xss? люди ну снимите вы видео кто шарит.
 
Ответить с цитированием

  #8  
Старый 29.11.2005, 15:43
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Цитата:
Сообщение от $ZLO$  
как ваще можно заюзать эту Xss? люди ну снимите вы видео кто шарит.
Так же как и все XSS в vBulletin.
 
Ответить с цитированием

  #9  
Старый 29.11.2005, 15:58
Аватар для $ZLO$
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
Провел на форуме:
250370

Репутация: 16
По умолчанию

Цитата:
Сообщение от Zadoxlik  
Так же как и все XSS в vBulletin.
ну тогда дай хоть линк на статью которая это описывает.
 
Ответить с цитированием

  #10  
Старый 29.11.2005, 17:22
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Что городишь про XSS видео много вот последнее про fastbb смотри вникай.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скины к vBulletin v3.0.9 BoneX Форумы 6 24.11.2005 23:54
vBulletin Version 3.0.7 Enter.beta Форумы 9 11.11.2005 01:57
Уязвимости в vBulletin 3.0.6 mikrobx Форумы 23 14.03.2005 21:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ