Форумы Powered by vBulletin Version 3.5.1

Discussion in 'Уязвимости CMS/форумов' started by forever777, 18 Dec 2005.

  1. forever777

    forever777 Banned

    Joined:
    12 Jun 2005
    Messages:
    224
    Likes Received:
    20
    Reputations:
    -12
    если уязвимости?
     
  2. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Сколько хотите Wmz за серкет Xss уязвимости в Булке 3.5.1 ?
     
  3. Loki

    Loki New Member

    Joined:
    17 Apr 2005
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    XSS на Vbulletin 3.5.x
    Достаточно досадная бага была найдена в наипопулярнейшем двиге.
    Значит XSS заключается в том когда редактируешь аватар вставляешь вот такой код

    Code:
    http://www.(javascript:alert());"[xss code].com/.jpg

    в поле где требуется url ссылка.
     
    1 person likes this.
  4. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    ОДнааако..