Boinc Forum Portal | XSS Bug

MySouLNeedLove

New member
Katılım
9 Ara 2005
Mesajlar
825
Reaction score
0
Puanları
0
Yaş
37
Konum
Çalışıyorum
S.A.

Açıklama :

Çok kullanılmakta olan Boinc Forum sisteminde uzaktan cookie erişimnine yönelik XSS açığı tespi edilmiştir..

Bkz:http://www.google.com/search?hl=en&q=Powered+by+BOINC&btnG=Search


Açık türü:

Remote Cross Site Scripting


Açığın kullanımı :

/forum_forum.php?id=<XSS>

/forum_text_search_action.php?search_string=<XSS>&titles=Search

/forum_text_search_action.php?search_string=<XSS>&bodies=Search


Nasıl Kapatılıyor bu açıklar


Genel anlamda XSS açığını kapatmak için URL üzerinde script karakterlini engellemek yaralı olur.

Misal:

<script>javascript*alert ZaraliKod*document.cookie);</script>

Bu XSS açığını veren cookie uyarısı eğer < ; > gibi karakterler engellendiğinde vermicektir..

Selametle...
 
emeğine sağlık dai :)
 
Geri
Üst