Название Вашего форума
Май 22, 2012, 05:57:26 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
 
   Начало   Помощь Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: Межсайтовый скриптинг в vBulletin  (Прочитано 2217 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Tycoon
CMS Obzor Resident
Full Member
***

Karma: 0
Офлайн Офлайн

Сообщений: 245


338769284
WWW
« : Май 02, 2006, 04:28:31 »

Программа:
vBulletin 3.0.9, возможно более ранние версии. vBulletin 3.5.4, возможно более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах posthash и poststarttime в сценариях newreply.php и newthread.php. Удаленный пользователь может с помощью специально сформированного POST запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Уязвимость обнаружена в версии vBulletin 3.0.9.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре posthash в сценарии newthread.php. Удаленный пользователь может с помощью специально сформированного POST запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Уязвимость обнаружена в версии vBulletin 3.5.4. URL производителя: www.vbulletin.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: http://www.securitylab.ru/
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0.025 секунд. Запросов: 20.