Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Hendrik Richter сообщил об уязвимости проверки
правильности ввода в форуме WoltLab Burning Board (wBB).
Удаленный пользователь может выполнять XSS
нападения против wBB пользователя.

Wiw.php сценарий не достаточно фильтрует
данные, представленные пользователем в sortby
и order параметрах. Уязвимость может
использоваться для доступа к куки
пользователя wBB форума. Пример:

/board/wiw.php?sid=&order=%22%3E%3Cscript%20type= %22text/javascript%22%3Eal
ert(document.cookie);%3C/script%3E%3Cb%20%22

Уязвимость обнаружена в WoltLab Burning Board wBB2; 2.0,
2.0.1, 2.0.2.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии