Межсайтовый скриптинг в 4images - 23 Апреля 2006 - Программирование, защита систем, сайтов.Новости, статьи
Пятница
12/Ноя/2010, 12:40:29
ExCode
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Категории раздела
Уязвимости [139]
Уязвимости в сервисах, программах, системах
Безопасность [41]
Разработки ПО [15]
Разное [88]
Вирусы/Трояны [69]
Железо [21]
Пираты / Хакеры / Аресты [21]
Здесь публикуются новости о каких либо проблемах с законом в сфере IT .

Наш опрос
Зарабатывайте вместе с UcoZ!
Какой ОС Вы пользуетесь

[ Результаты · Архив опросов ]

Всего ответов: 294

Главная » 2006 » Апрель » 23 » Межсайтовый скриптинг в 4images
Межсайтовый скриптинг в 4images
09:41:06
Программа: 4images 1.7.2 и более ранние версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "user_name" в сценарии "register.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.4homepages.de

***************************Атака********************************

====================
Discovered by: Qex
Date: 14 April 2006
====================

Steps:-

1- Register with this nickname:-
'>

2- Go to http://www.[SITE].com/[PATH]/member.php?action=showprofile&user_id=[ID]

Категория: Уязвимости | Просмотров: 415 | Добавил: BlackMage
Всего комментариев: 5
0  
5 ddd   (30/Июн/2007 16:57:47)
<script>alert()</script>

0  
4 ddd   (30/Июн/2007 16:57:17)
sdfhgsdhfsdfhdfgdgdg

0  
3 qwqqw"><script>alert()</script>   (30/Июн/2007 16:50:33)
qwqqw"><script>alert()</script>

0  
2 dfdf   (30/Июн/2007 16:49:21)
"><script>alert()</script>

0  
1 qwqqw"><script>alert()</script>   (30/Июн/2007 16:48:19)
dfgdfg

Имя *:
Email:
Код *:
-->
Форма входа
E-mail:
Пароль:

Поиск

Календарь
«  Апрель 2006  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

Архив записей

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Блокнот программиста

  • Статистика

    Онлайн всего: 5
    Гостей: 5
    Пользователей: 0


    Copyright Veon © 2006-2009