Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Межсайтовый скриптинг в vBulletin
 
Обсуждение статьи Межсайтовый скриптинг в vBulletin
 
Хе, секлабовцы постят новости даже не читавши то на что дают ссылку чтоли? :o

Цитата
Наличие эксплоита: Нет
А если все-таки дать себе труд почитать приведенную здесь же статью в оригинале (на http://www.securitylab.ru/bitrix/redirect.php?event1=extra_article_click&event2=vulnerability&event3=243698&goto=%2Fvulnerability%2Fsource%2F243694.php) - найдется и демонстрация этого XSS... в моем понимании это катит за наличие эксплойта поскольку дырка и ее простейший юзеж показаны, что еще надо то??

Какой-то бестолковый ньюс в русском варианте - случилось то не знаю что - пойди туда незнаю куда... :funny:
 
блин. главная задача оповестить, а разжевывать тебе никто ничего не обязан. скрипткидам вечно все на блюдечке поднеси и еще в рот затолкни
 
писец просто :)
 
да
им только в рот и давай
 
Хы: на vBulletin 3.0.9 не работает. Спрашивается: на фига надо было этот календарь так переделать, чтобы фильтры убрать? Ведь всё замечательно было :|
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Все конечно замечательно и работает, но http://site.com/forum/calendar.php?do=addreminder&e=1 будет работать только для текущего пользователя, насколько я понял, т.к. параметр e будет равным 1 только для текущего пользователя, и нормально украсть чьи-либо куки не получится.
 
Чет у меня не работает :|  Может русский vBulletin не уязвим?
 
Все ок, разобрался только когда перечитал исходник  8)
Страницы: 1
Читают тему