Vbulletin XSS açığı (3.0.x)

Partizan

New member
Katılım
18 Haz 2005
Mesajlar
1,346
Reaction score
0
Puanları
0
Yaş
44
Konum
Cuba
Vbulletin 3.0.x sürümlerinde(3.0.0 .... 3.0.7) private.php deki

Kod:
$pm['title'] = htmlspecialchars_uni($pm['title']);

satırındaki hatadan dolayı cross site scripting açığı meydana gelmekte.

Şöyleki;
Özel mesaja girip yeni mesaj gönder dediğimizde


Kod:
<script>javascript:alert(document.cookie);</Script>

scriptini yazıp preview post seçeneği(önizleme) ye bastığımızda karşımıza cookie bilgileri geliyor.Bu açık dahada geliştirilebilir bunun için burdan tartışabilirsiniz.
 
eheheh 3.0.7 yi çıkarın burdan çünkü 3.0.7 de böyle bir açık yok.... Warsada html yi kapatınca yok oluyor
 
Geri
Üst