Суббота, 2024-05-18, 10:40:45
Welcome to Forscripts!
Приветствую Вас Гость | RSS
Главная страница | Новости мира форумов | Регистрация | Вход
Меню сайта
Разделы дневника
Новые релизы [21]
Уязвимости [15]
Разное [7]
Наш опрос
Какому виду распространения скрипта Вы отдаете предпочтение?
Всего ответов: 105
Последние обсуждения
  • IPB 2.2.2 от forscripts (1)
  • установка млин...) (2)
  • Не могу поставить воблу. (4)
  • мод SubForums Plus (6)
  • Скины для 3.6.5 (0)
  • Блок рекламы
  • Сюда надо кликать

  • Заработай на своем сайте

  • Зарегистрируйся и получи 0.5 WMZ

  • Лучшая партнерская программа

  • Раскрутка сайта. 0.1 WMZ при регистрации

  • Ваша ссылка
    Опасность: низкая.
    Инструкция по использованию: да.
    Состояние: открыта.
    Рабочие версии: Punbb 1.x

    XSS-атака возможна из-за недостаточной обработки данных в поле url (профиль). Единственная проверка данных этого поля заключается в том, что происходит проверка на наличие "http://" в этом поле, и в случае отсутствия "http://" ставит его на первое место. Таким образом, код типа:
    javascript:{while (true) alert('http:// xss дырка')}
    выводит бесконечное количество алертов и браузер виснет.
    Пример работы уязвимости: смотреть.

    Единственное ограничение на XSS-атаку - это ограничение на количество символов в поле url. Таким образом, поместить достаточно длинный скрипт в это поле не выйдет.

    Уязвимость работает во всех версиях ... Читать дальше »

    Категория: Уязвимости | Просмотров: 2134 | Добавил: forscripts | Дата: 2007-04-10 | Комментарии (0)

    16 марта, 2007
    Программа: vBulletin 3.6.5, возможно более ранние версии

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

    Уязвимость существует из-за недостаточной обработки входных данных в параметре "Attached Before" в сценарии admincp/attachment.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

    URL производителя: www.vbulletin.com

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: securitylab.ru

    Категория: Уязвимости | Просмотров: 476 | Добавил: forscripts | Дата: 2007-03-18 | Комментарии (0)

    Недавно свет увидела новая версия ветерана форумопроизводства - Usebb. В версии 1.0.5 исправлены многие ошибки и баги прошлых версий, связанные с ошибками при работе с Базами Данных, проверкой e-mailов, счетчиком просмотров темы и сжатием аватар с помощью javascript.
    Категория: Новые релизы | Просмотров: 460 | Добавил: forscripts | Дата: 2007-03-15 | Комментарии (0)

    1) 13 марта, 2007
    Программа: Woltlab Burning Board Lite 1.0.2pl3e, возможно более ранние версии.

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных в параметрах "r_username", "r_email", "r_password", "r_confirmpassword", "r_homepage", "r_icq", "r_aim", "r_yim", "r_msn" и "r_year" в сценарии register.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    2) 12 марта, 2007
    Программа: Woltlab Burning Board 2.3.6, возможно более ранние версии.

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных в параметрах "r_dateformat" и "r_timeformat" ... Читать дальше »

    Категория: Уязвимости | Просмотров: 466 | Добавил: forscripts | Дата: 2007-03-14 | Комментарии (0)

    8 марта этого года вышла новая версия одного из ветеранов рынка форумных скриптов - скрипта Phorum. Новая версия скрипта - 5.1.20 - призвана исправить баги прошлой версии, 5.1.19, и устранить XSS-уязвимость скрипта.
    Скачать Phorum 5.1.20 вы можете в Каталоге Скриптов.
    Категория: Новые релизы | Просмотров: 550 | Добавил: forscripts | Дата: 2007-03-11 | Комментарии (0)

    « 1 2 3 4 5 ... 8 9 »
    Форма входа
    Календарь
    «  Май 2024  »
    ПнВтСрЧтПтСбВс
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031
    Поиск по дневнику
    Друзья сайта
    Статистика
    Rambler's Top100



    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Последние новости
    [2007-05-06][Новые релизы]
    Minibb 2.0.4: Less w...
    [2007-05-02][Разное]
    SMF 2.0 - скрипт буд...
    [2007-04-29][Уязвимости]
    SQL-инъекция в Mybb
    [2007-04-29][Уязвимости]
    Межсайтовый скриптин...
    [2007-04-28][Новые релизы]
    Usebb 1.0.6
    Блок рекламы
    Copyright Alex007 © 2006-2007

    Яндекс цитирования PageRank
    Хостинг от uCoz
    Дополнительный хостинг & домен любезно предоставлен uaForum.org