Vbulletin XSS açığı (3.0.x), geliştirilmeye açık bir exploitVbulletin 3.0.x sürümlerinde(3.0.0 .... 3.0.7) private.php deki CODE $pm['title'] = htmlspecialchars_uni($pm['title']); satırındaki hatadan dolayı cross site scripting açığı meydana gelmekte. Şöyleki; Özel mesaja girip yeni mesaj gönder dediğimizde CODE
Konu Hayal@ tarafından açılmış, 404 kişi tarafından görüntülenip, 5 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
Vbulletin XSS açığı (3.0.x), geliştirilmeye açık bir exploit konusundaki toplam yorum: 5, okunma sayısı: 404. |
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #1927 Yer: Back To Wardom !!
Mesaj sayısı: 498
Karma etkisi: 11
![]() ![]() ![]() ![]() Karma: 346
|
Vbulletin 3.0.x sürümlerinde(3.0.0 .... 3.0.7) private.php deki
CODE $pm['title'] = htmlspecialchars_uni($pm['title']); Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=20860 satırındaki hatadan dolayı cross site scripting açığı meydana gelmekte. Şöyleki; Özel mesaja girip yeni mesaj gönder dediğimizde CODE <script>javascript:alert(document.cookie);</Script> scriptini yazıp preview post seçeneği(önizleme) ye bastığımızda karşımıza cookie bilgileri geliyor.Bu açık dahada geliştirilebilir bunun için burdan tartışabilirsiniz. |
|
|
|
|
|
#2 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #1927 Yer: Back To Wardom !!
Mesaj sayısı: 498
Karma etkisi: 11
![]() ![]() ![]() ![]() Karma: 346
|
Arkadaşlar açık çalışıyor 3.07 de denedim. Birine özel mesaj atma penceresine gelin. Konuya scripti yazın, açığın çalıştığını göreceksiniz.
işte böyle bir hata çıkıyo orda password falan yazıyo ya işte o benim password'üm.yani bi işe yaramaz. |
|
|
|
|
|
#3 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: May 2005
Üye numarası: #16461 Yer: c:/windows/system32
Mesaj sayısı: 206
Karma etkisi: 0
![]() Karma: 9
|
bu konu daha önce de açılmıştı ne biçim modsun hem biz böle kaç site hackledik biliyonmu o zaman konuyu sil
Düzenleyen tontong : 19-07-2005 at 13:06. |
|
|
|
|
|
#4 |
|
Banned
![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Jul 2005
Üye numarası: #27111 Yer: Russian : Ya vas liubliu German : Ich liebe Dich French : Je t'aime English : I love you(wardom)
Mesaj sayısı: 2,737
Karma etkisi: 0
![]() ![]() Karma: 104
|
güzel ben yeni duydum işe yarıyabilir
|
|
|
|
|
|
#5 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Jun 2005
Üye numarası: #25526
Mesaj sayısı: 60
Karma etkisi: 7
![]() Karma: 11
|
md5 hash ini veriyor tahminimen onuda kırmak bir mesele kardeşim.Kim uğraşacak şimdi
![]() |
|
|
|
|
|
#6 |
|
Cool Üye
![]() ![]() ![]() Kayıt Tarihi: Feb 2005
Üye numarası: #1973 Yer: [forewer@localhost]
Mesaj sayısı: 231
Karma etkisi: 12
![]() ![]() ![]() ![]() ![]() Karma: 410
|
Çok sağol dostum hemen ba$lıyorum..Ama kendi şifrem ne işime yarıyajak ki
![]() Düzenleyen FoReWeR : 02-08-2005 at 12:53. |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
