Продукт: vBulletin Версия: 3.5.1 Сайт продукта: http://vbulletin.net.ru/ (RU) Опасность: Высокая Тип уязвимости: Удаленная Описание: В настройках user control panel поле homepage - не достаточно фильтруется, и может быть использовано для проведения XSS -атаки. Пример: http://whitehats.org"<script>[any code]</script><a href="fuckru.net Уязвимость обнаружена NicatiN www.securityinfo.ru
Эт хорошо... Если не трудно, выложи другие фишки на 3.5.0 Или стукни мне в Асю, поговорим, может я чем полезен буду.
Пробовал заюзать... Дальше "OK" невышло не хрена... Далше играюсь... Разабрался... Да, работает, да выдает куки... Но он выдает sessionhash='блаблабла' Может, я чего не понимаю, но остаются вопросы... К примеру как это заюзать с пользой... Вообщем тему е#ли для себя не раскрыл. Просьба разъяснить...
А что тут подробнее? Тулишь такую строчку: Он выдает тебе окошко с твоими куками... Вместо алерта суешь адресс снифа...
Дык кто-нить чо-нить сделал с етой дырой??? Просто нашел тут довольно известный фор, в аккурат 3.5.1, алерт выскакивает, при повторном нажатии на "редактировать"... (((вот бы работало такое, типа <script language="php"> include('http...');</script> дады другое б дело))) ----- Зы надо ж какую древнюю тему отрыл)))