Форумы неюзабельный(?) баг phpBB 2.0.19

Discussion in 'Уязвимости CMS/форумов' started by the[ugly]one, 25 Jan 2006.

  1. the[ugly]one

    the[ugly]one New Member

    Joined:
    25 Jan 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    2
    тока что нашёл, смотрите сами:
    Code:
    UPDATE phpbb_posts_text SET post_subject = '<script>alert(document.cookie)</script>' WHERE post_text = 'мессага';
    
    при открытии страници с "мессагой" алертит.
    [updated]
    эсли вместо алерта вставить ' document.location="..." ', получицца небольшое западло %)
    [/updated]
    по ходу, то, что берётся из бд, не особо фильтруется, но с пхп-тегами не канает (пока.. посмотрим, что дальше буит)

    ЗЫ: т.к. тема "обзор уязвимостей phpBB" закрыта, пришлось создавать новую тему
    ЗЗЫ: возмозно, я не первый, кто это заметил, хз...
     
    #1 the[ugly]one, 25 Jan 2006
    Last edited: 25 Jan 2006
    1 person likes this.
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Что то смысл не улавливаю. Ты через админку что-ли запросы посылаешь?
     
  3. the[ugly]one

    the[ugly]one New Member

    Joined:
    25 Jan 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    2
    да не обязательно через админку.. просто, пример скуль-запроса
    бага прокатит, разве что для прикола, накрутки счётчиков или для массового затроянивания форумчан через ИЕ, хотя, хз, не проверял..
    суть в том, что данные, которые выбираются форумом из бд не фильтруются, как те, которые туда заносятся..

    может, кто-то и додумается таким макаром шелл инжектить во время компиляции шаблонов, хотя это весьма проблематично и маловероятно. в сорцах шьёрт ногу сломит, а пошагового дебаггера для пхп (фришного) я не нашёл.
     
    #3 the[ugly]one, 25 Jan 2006
    Last edited: 25 Jan 2006
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    лол ну это понятно что с помощью БД можно внедрить такой запрос)) ты ничего такого не нашел этим запосом можно или через админку или через скуль багу которой не будет в пхпбб(имхо)