Форумы Баг на форумах бесплатного сервиса Ucoz.ru

Discussion in 'Уязвимости CMS/форумов' started by WizART, 16 Jan 2006.

Thread Status:
Not open for further replies.
  1. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Всем доброго времени суток!
    Речь (как вы наверное уже поняли) идет о бесплатном сервисе Ucoz.ru... вернее о их форумах. Лично на самом форуме основного сайта я не пробовал (можете попробовать).
    //Для админов юкоза (если прочтут) - я сказал вам про эту багу давно, не закрыли - ваши проблемы.
    Суть баги состоит в неправильной фильтрации ББ тегов, а именно в теге email.
    Я перепробовал все ббтеги прежде чем дошел до данной ошибки.
    Сначала я обнаружил данный баг:
    Code:
    [e*mail=mail@"style="test]mymail[/e*mail]
    (уберите звездочки)
    Суть баги в том, что после @ не фильтруется нифигень, даже " проходит, что меня удивило, одно НО что там не проходят пробелы :0
    Он давал в следующий результат:
    Code:
    <a href="mailto:mail@"style="test">mymail</a>
    Т.е., наверное уже всем понятно что можно сделать.
    Пример алерта и спи**ивания куков я не привожу - сами попробуйте допереть. Алерт там действительно работает, а насчет куков - как сказал админ юкоза (и я это уже понял), что в них ничего важного не хранится имхо (можете сами проверить) :). А вот понадоедать им можно хорошо :))))
    Вот пример алерта:
    http://www.wj.ucoz.ru/forum/2-1-1
    Enjoy!
    P.S. Багу нашел Я, джордан написал сам алерт ;) за что ему пасибо!
     
    2 people like this.
  2. Victor

    Victor Banned

    Joined:
    4 Feb 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Рад помочь.
     
Thread Status:
Not open for further replies.