HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

VBulletin 3.5.1 XSS vuln
  #1  
Старый 28.11.2005, 13:48
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами: 11171966

Репутация: 1
По умолчанию VBulletin 3.5.1 XSS vuln

Description
"editavatar" XSS-
avatar url field parameters isn't properly sanitised before being
returned to the user. This can be exploited to execute arbitrary HTML
and script code in a user's browser session in context of an affected
site

example:
http://www.(javascript:alert());"<script>alert('r0t XSS')</script>.com/.jpg

Источник: xttp://security.nnov.ru/Kdocument369.html
 
Ответить с цитированием

  #2  
Старый 28.11.2005, 15:33
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
С нами: 12607586

Репутация: 0


По умолчанию

Да действительно работает. Только сложно использовать.

Работает на версиях 3.*

Последний раз редактировалось Егорыч+++; 28.11.2005 в 15:39..
 
Ответить с цитированием

  #3  
Старый 29.11.2005, 01:33
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

я был бы безмерно благодарен тому кто снял бы видео о том как заюзать уязвимость в булке 3.5.0
 
Ответить с цитированием

  #4  
Старый 29.11.2005, 12:40
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Цитата:
Да действительно работает. Только сложно использовать.
значит здесь прокатило?)
$ZLO$ что сложного то?? в урл аватары пишешь код который ты привел
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 29.11.2005, 13:52
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

Цитата:
Сообщение от m0nzt3r  
значит здесь прокатило?)
$ZLO$ что сложного то?? в урл аватары пишешь код который ты привел
а если локалка есть разница?
 
Ответить с цитированием

  #6  
Старый 29.11.2005, 13:55
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Хех не знаю я пробывал не вига и закодировал я её и т.д лично у меня не чё не вышло не силён я в Xss )).
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #7  
Старый 29.11.2005, 14:27
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

как ваще можно заюзать эту Xss? люди ну снимите вы видео кто шарит.
 
Ответить с цитированием

  #8  
Старый 29.11.2005, 15:43
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
С нами: 11156006

Репутация: 749


По умолчанию

Цитата:
Сообщение от $ZLO$  
как ваще можно заюзать эту Xss? люди ну снимите вы видео кто шарит.
Так же как и все XSS в vBulletin.
 
Ответить с цитированием

  #9  
Старый 29.11.2005, 15:58
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

Цитата:
Сообщение от Zadoxlik  
Так же как и все XSS в vBulletin.
ну тогда дай хоть линк на статью которая это описывает.
 
Ответить с цитированием

  #10  
Старый 29.11.2005, 17:22
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Что городишь про XSS видео много вот последнее про fastbb смотри вникай.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скины к vBulletin v3.0.9 BoneX Уязвимости CMS / форумов 6 24.11.2005 23:54
vBulletin Version 3.0.7 Enter.beta Уязвимости CMS / форумов 9 11.11.2005 01:57
Уязвимости в vBulletin 3.0.6 mikrobx Уязвимости CMS / форумов 23 14.03.2005 21:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.