Вот собственно... сегодня нашел уязвимость в IPB, в изображениях размещаемых на форуме, точнее объяснять не буду что бы не использовали... но таким способом можно легко украсть куки жертвы, с любым размещаемым изображением можно украсть куки, даже если в этом изображении не содержится никаких скриптов, вредоносных кодов и тд.
Зачем это пишу хз но все таки что бы знали что есть такая штука в IPB и любом другом движке.
Подверженные браузеры IE6 и IE7. Mozzila FireFox не подвергается этому, другие браузеры пока тестирование не проходили.
Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.
Вопрос
engie
Вот собственно... сегодня нашел уязвимость в IPB, в изображениях размещаемых на форуме, точнее объяснять не буду что бы не использовали... но таким способом можно легко украсть куки жертвы, с любым размещаемым изображением можно украсть куки, даже если в этом изображении не содержится никаких скриптов, вредоносных кодов и тд.
Зачем это пишу хз
но все таки что бы знали что есть такая штука в IPB и любом другом движке.
Подверженные браузеры IE6 и IE7. Mozzila FireFox не подвергается этому, другие браузеры пока тестирование не проходили.
Изменено пользователем engieСсылка на комментарий
Поделиться на других сайтах
25 ответов на этот вопрос
Рекомендуемые сообщения