Форумы Уязвимости в форуме FUDforum

Discussion in 'Уязвимости CMS/форумов' started by kot777, 30 Sep 2005.

  1. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Может кто сталкивался с таким форумом, я вижу в первый раз, проверил публичные уязвимости на него уже не работают. Может кто знает уязвимости.
    Пример форума: http://forum.gazinter.net/
     
  2. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
  3. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
    Я и сам проверил уже все эти уязвимости. Сказал же что публичные я проверил, и не только с секлаба.
     
  4. Kihamo

    Kihamo New Member

    Joined:
    14 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    У нас в сети локальный форум есть, как раз на этом движке. Так вот, доводилось мне его изучать, я даже кое чего отрыл, но такак как у нас админами усе запорото (вставка картинок выключена и т.д.), то тему развивать не стал. Там есть вот такая XSS
    Code:
    [img=javascript:alert('bugs!');]Бага[/img]
    (в слове javascript букву t нужно заменить на код & # 116 ; без пробелов)на форуме по твоему линку эта фенька срабатывает. Но даже если умудриться куки стырить, там одной подменой не покатит. Так что пока не судьба .....
    З.Ы. Прикол. Я одному из админов сказал о баге, он сообщил девеложоперам, но те послали его сказав, что такой баги впринципе существовать не может, вот так :)