Перейти к контенту
  • 0

Межсайтовый скриптинг в Invision Power Board


Вопрос

Рекомендуемые сообщения

  • 0

Хмм, а ты уверен что это XSS работает на версиях 1.2 и выше?

Я вот 1.1.х не пробовал, но под 1.2-1.3 сей XSS работает только на форумах http://demo.invisionboard.com/ и все!

Ссылка на комментарий
Поделиться на других сайтах

  • 0
http://[target]/?c='><script>alert(window.document.url)</script><plain text>

http://[target]/?showtopic='><script>alert(window.document.url)</script><plaintext>

http://[target]/?act=SR&f='><script>alert(document.cookie)</script>

http://[t arget]/?showuser='><script>alert(document.cookie)</script>

http://[target]/index.php?act=Reg&CODE=2&coppa_user=0&UserName='><script>alert(document.cookie)</script>

 

эти баги до сих пор актуальны, как их исправить?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.