Torna indietro   Serverplan Forum > Serverplan comunica > Vulnerabilità

Rispondi
 
LinkBack Strumenti discussione Modalità visualizzazione
  #1 (permalink)  
Vecchio 07-02-2004, 10.43.07
Administrator
Amministratore
 
Data registrazione: 12-09-2002
Messaggi: 3,420
serverplan ha disabilitato la reputazione
Predefinito Possible Cross Site Scripting in Discuz! Board

Advisory Name:Possible Cross Site Scripting in Discuz! Board
Release Date: Feb 5,2004
Application: Discuz! Board
Version Affected: 2.x , 3.x
Platform: PHP
Severity: Low
Discover: Cheng Peng Su(apple_soup_at_msn.com)
Vendor URL: http://www.discuz.com/
################################################
Proof Of Concept:
A thread including:

will be
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" onmouseover="if(this.resized) this.style.cursor='hand';" onclick="if(this.resized) window.open('http://site/pic.gif');(xss code);a=escape('a');">

So there will be a red 'x' instead of a normal pic,if visitor click the red 'x',the code will be executed.
I think you know why i add " ;a=escape('a " after the xss code.

Exploit:
Rispondi citando
Rispondi

Strumenti discussione
Modalità visualizzazione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
phyton e ssh per google site maps generator mjfan80 CGI - PERL - SCRIPT 1 31-01-2006 16.16.39
phpBB profile.php Cross Site Scripting Vulnerability serverplan Vulnerabilità 0 22-03-2004 21.10.41
New phpBB ViewTopic.php Cross Site Scripting serverplan Vulnerabilità 0 29-02-2004 01.44.34
Invision Board Forum giosil PHP 1 12-11-2003 23.36.19
invision board domenicoruggiero PHP 2 12-11-2003 21.16.19


Tutti gli orari sono GMT +1. Adesso sono le 14.17.25.


Powered by vBulletin versione 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Traduzione italiana : www.vbulletin.it