Vbulletin XSS açığı (3.0.x)

Cypherpunk

New member
Katılım
19 Haz 2005
Mesajlar
564
Reaction score
0
Puanları
0
Yaş
36
Konum
127.0.0.1
Vbulletin 3.0.x sürümlerinde(3.0.0 .... 3.0.7) private.php deki

QUOTE:
$pm['title'] = htmlspecialchars_uni($pm['title']);

satırındaki hatadan dolayı cross site scripting açığı meydana gelmekte.

Şöyleki;
Özel mesaja girip yeni mesaj gönder dediğimizde

QUOTE:
<script>javascript:alert(document.cookie);</Script>


scriptini yazıp preview post seçeneği(önizleme) ye bastığımızda karşımıza cookie bilgileri geliyor.

[Alıntıdır]
 
Geri
Üst