热点资讯 |软件学院 |软件工具 |下载软件 |影院快车 | 设为主页 | 加入收藏

骇安网海量绿色软件免费下载

您现在的位置: 骇安网 >> 网络学院 >> 漏洞研究 >> 正文

    SaBlog-X 1.5暴库漏洞

    作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-8-8

    vendor site:http://www.vbulletin.com/ product:vbulletin < 3.6.6 bug: permanent xss affected file: calendar.php risk : medium xss permanent ( must be loggued ) PoC : http://127.0.0.1/vbulletin/calendar.php?do=add&type=single&c=1 --> fill up the title field with : Event Date : ( some far away date ... like 2010 for exemple ) message : whatever . when it's done look at the :"Request Reminder for this Event" link. (it looks like this: http://127.0.0.1/vbulletin/calendar.php?do=addreminder&e=2) if you click,your XSS will be executed . reminder: permanent xss are dangerous ... see : http://en.wikipedia.org/wiki/Cross_site_scripting regards laurent gaffi? contact: laurent.gaffie[at]g/**/m/**/a/**/i/**/l.com 官方暂时未出补丁,这里我们可以清晰的看到爆库出在($options['gzipcompress'] && function_exists('ob_gzhandler')) ? ob_start('ob_gzhandler') : ob_start(); 这里,有时间我会去跟这个漏洞!
最新更新 | 软件排行 | 关于我们 | 广告合作 | 帮助(?) | 网站声明 | 网站地图 | 友情链接