Какие Уязвимости есть в Iconboard??? Знаю про баг который позволяет пользователям обратится к ограниченным ресурсам но эта дыра заклеена... существую ли ещё какие нить баги?
Есть xss в теге ... </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>[b]Исходный код[/b] </td></tr><tr><td id="CODE"> [IMG]javascript:alert('antichat.ru') [/QUOTE]<span id='postcolor'> И в теге [color] </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"> [color=red;background-image:url('javascript:alert('LOL')')]antichat[/color] [/QUOTE]<span id='postcolor'>
Знаю я его Там действует одна из уязвимостей,которая описана в обзоре данного движка . http://forum.antichat.ru/thread26024.html P/s:Задрало говорить юзай поиск !
ета уязвимость там не работает , там нет никаких ID , там есть чтото наподобие MID=90-1162285788 и ссылка там не site/cgi-bin/forum/ikonboard.cgi? , а site/cgi-bin/ikonboard.cgi? ЕСТЬ на него какието еще уязвимости
З.ы:У меня почимуто там все роботает Code: <option value='banner.zeos.net'>banner.zeos</option> <option value='board.zeos.net'>board.zeos</option> <option value='cgi-bin'></option> <option value='club.pixelfab.com'>club.pixelfab</option> <option value='htdocs'></option> <option value='icons'></option> <option value='new.zeos.net'>new.zeos</option> <option value='old.zeos.net'>old.zeos</option> <option value='test.zeos.net'>test.zeos</option> <option value='us.zeos.net'>us.zeos</option> <option value='www.incubus.net'>www.incubus</option> <option value='www.pixelfab.com'>www.pixelfab</option> <option value='www.polar.kiev.ua'>www.polar.kiev</option> <option value='www.zeos.net'>www.zeos</option>
как мне ето использовать , что писать после /cgi-bin/ikonboard.cgi?act=UserCP;CODE=01;MODE=1 , и что мне даст ета уязвимость