您现在的位置: 骇客基地 >> 黑客文章 >> 漏洞研究 >> 正文

SaBlog-X 1.5暴库漏洞
骇客基地 阅读: 时间:2008-8-8 6:48:12 来源:www.hookbase.com
   vendor site:http://www.vbulletin.com/ product:vbulletin < 3.6.6 bug: permanent xss affected file: calendar.php risk : medium xss permanent ( must be loggued ) PoC : http://127.0.0.1/vbulletin/calendar.php?do=add&type=single&c=1 --> fill up the title field with : Event Date : ( some far away date ... like 2010 for exemple ) message : whatever . when it's done look at the :"Request Reminder for this Event" link. (it looks like this: http://127.0.0.1/vbulletin/calendar.php?do=addreminder&e=2) if you click,your XSS will be executed . reminder: permanent xss are dangerous ... see : http://en.wikipedia.org/wiki/Cross_site_scripting regards laurent gaffi? contact: laurent.gaffie[at]g/**/m/**/a/**/i/**/l.com 官方暂时未出补丁,这里我们可以清晰的看到爆库出在($options['gzipcompress'] && function_exists('ob_gzhandler')) ? ob_start('ob_gzhandler') : ob_start(); 这里,有时间我会去跟这个漏洞!
今天广告
参与评论:
注意事项:
【SaBlog-X 1.5暴库漏洞】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号