Форумы Invision Community Blog

Discussion in 'Уязвимости CMS/форумов' started by Sharky, 8 Apr 2007.

Thread Status:
Not open for further replies.
  1. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    Давно нашёл в Invision Community Blog активную xss
    ща чё то поискал нигде про неё нашёл ничего...вот и решил написать тут

    Собсно скрипт можно вставить в поле "Описание вашего блога" ...тогда любой кто посетит либо сам ваш блог, либо страницу где указана ссылка на него( я имею ввиду в самом разделе Блоги на форуме ipb) выполнит этот скрипт

    Причём работает уязвимость только если менять описание из самого блога конкретнее показано на скрине [​IMG]

    Если кому помог дайте + ...Если бага раньше описывалась тогда прошу прощения
     
    #1 Sharky, 8 Apr 2007
    Last edited: 8 Apr 2007
    2 people like this.
Thread Status:
Not open for further replies.