XSS а может и более в UebiMiau

Discussion in 'Уязвимости' started by grinay, 12 Dec 2005.

  1. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Для тех кто не знает UebiMiau это почтовый веб интерфейс не знаю попался мне он на глаза сразу же скачал исходники..Даже не настраивав его заглянул в
    файл error.php и действительно файл с ощибками:)
    Пока что скрипт полностью не протестил буду рыть глубже сегодня вечером на наличие инклуда и иньекции просто чтобы войти в сам интерфейс его надо для начало связать с почтовым сервером которого у меня наработе под рукой не оказалось..Но сегодня дома он у меня будет и буду юзать..А пока вот все что есть..
    _http://localhost/webmail/error.php?sid=[XSS]
    _http://localhost/webmail/error.php?lid=[XSS]
    _http://localhost/webmail/error.php?tid=[XSS]
    _http://localhost/webmail/badlogin.php?sid=&tid=default&lid=ru&error=[XSS]
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    А ссылку на сорцы мона?
     
  3. Dark Ne0

    Dark Ne0 New Member

    Joined:
    29 Apr 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Солидарен.

    З.Ы.
    Хочу потестить, название понравилось - Уеби.
     
  5. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Кстати да я написал это пост и помню вечером я глубоко забил на его тестирование:)
    Надо бы вернуться к этой теме..
     
  6. postal_dude

    postal_dude New Member

    Joined:
    19 Feb 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1