HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS на Livejournal.com
  #1  
Старый 14.08.2009, 05:52
skam777
Участник форума
Регистрация: 03.01.2009
Сообщений: 157
С нами: 9132205

Репутация: 22
По умолчанию XSS на Livejournal.com

Livejournal.com, один из самых популярных блог сервисов в Интернете, уязвим для XSS атаки.

Описанная уязвимость может быть поэксплуатирована с помощью анонимного комментария. Эксплуатация возможно благодаря отсутствию фильтрации ссылок типа URI DATA и особенности обработки анонимного комментария (все картинки в анонимном комментарии заменяются на ссылки к картинкам).

Подробности

JavaScript может быть внедрён в ссылку через определения src в <img src=> тэге как data:text/html.

Пример

<img src=data:text/html,<html>%0D%0A<body>%0D%0A <script>alert(document.cookie)%3B<%2Fscript>%0D% 0A <body>%0D%0A<html>%0D%0A>

Данная уязвимость была закрыта производителем.

Источник: http://www.xakep.ru/post/49190/default.asp

Последний раз редактировалось skam777; 14.08.2009 в 06:32..
 
Ответить с цитированием

  #2  
Старый 14.08.2009, 06:12
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

А кто нашёл XSS ?
 
Ответить с цитированием

  #3  
Старый 14.08.2009, 12:27
Andres
Постоянный
Регистрация: 04.04.2008
Сообщений: 527
С нами: 9526747

Репутация: 272


По умолчанию

Ниче се..гигант всетаки..
 
Ответить с цитированием

  #4  
Старый 14.08.2009, 12:43
Stinside
Участник форума
Регистрация: 01.05.2009
Сообщений: 212
С нами: 8962855

Репутация: 76
По умолчанию

Действительно, само слово гигант уже говорит о защите))
Ну не в смысле XSS, а об анонимности там придется скорей всего жостко позаботится.

Цитата:
Данная уязвимость была закрыта производителем.
 
Ответить с цитированием

  #5  
Старый 28.02.2012, 12:37
b0rntek
Новичок
Регистрация: 04.11.2009
Сообщений: 9
С нами: 8693186

Репутация: 13
По умолчанию

"update" is here:

http://packetstormsecurity.org/files/110249/Livejournal.com-Cross-Site-Scripting.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Энциклопедия уязвимых скриптов DIAgen Веб-уязвимости 519 23.09.2021 11:44
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Xss: Cегодня и вчера. Опрос Constantine Болталка 48 07.12.2009 08:57
Cross Site Scripting FAQ k00p3r Уязвимости 6 12.06.2005 16:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.