HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

VBulletin 3.5.1 XSS vuln
  #1  
Старый 28.11.2005, 13:48
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами: 11171966

Репутация: 1
По умолчанию VBulletin 3.5.1 XSS vuln

Description
"editavatar" XSS-
avatar url field parameters isn't properly sanitised before being
returned to the user. This can be exploited to execute arbitrary HTML
and script code in a user's browser session in context of an affected
site

example:
http://www.(javascript:alert());"<script>alert('r0t XSS')</script>.com/.jpg

Источник: xttp://security.nnov.ru/Kdocument369.html
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скины к vBulletin v3.0.9 BoneX Уязвимости CMS / форумов 6 24.11.2005 23:54
vBulletin Version 3.0.7 Enter.beta Уязвимости CMS / форумов 9 11.11.2005 01:57
Уязвимости в vBulletin 3.0.6 mikrobx Уязвимости CMS / форумов 23 14.03.2005 21:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.