Уразливість на www.phpbb.com - Websecurity - Веб безпека
Websecurity - Веб безпека [http://websecurity.com.ua/] « Добірка експлоітів Численні уразливості в Mozilla Firefox » Уразливість на www.phpbb.com 17:10 27.12.2006 05.10.2006 Вчора я знайшов Cross-Site Scripting уразливість відомому проекті http://www.phpbb.com - сайті розробників популярного форумного движка phpBB. Про що найближчим часом сповіщу адміністрацію проекту. Зайшов буквально глянути яка там остання версія phpBB, чи вийшла нова версія після 2.0.21 (як я вияснив, після 2.0.21 більше не виходило нових версій), бо як вже писав в себе в новинах, і в останній версії phpBB були знайдені секюріті уразливості. Зайшов глянути інформацію від розробників движка форуму, в якому часто знаходять діри, так заодно й на самому сайті знайшов уразливість. Доречі, уразливість в поширеному скрипті керування розсилками phplist, про що зробив окрему новину Cross-Site Scripting в phplist . Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу. 27.12.2006 XSS: alert(document.cookie) Уразливість вже виправлена. Я вже писав про дану уразливість Cross-Site Scripting в phplist , яка має місце на багатьох сайтах в Інтернеті (в тому числі вона була і на www.phpbb.com). Автор phplist вже випустив оновлену версію своєї програми, яку можна скачати з його сайта. This entry was posted on 17:10 27.12.2006 and is filed under Уразливості . You can follow any responses to this entry through the RSS 2.0 feed. Leave a Reply Name (required) Mail (will not be published) (required) Website Сповіщати мене про нові коментарі на e-mail Меню Головна MustLive Security Pack Генератор XSS Онлайн інструменти Посібник з безпеки Про проект Категорії Security Pack Експлоіти Новини Новини сайту Помилки Програми Статті Уразливості Останні повідомлення Добірка уразливостей Уразливості на www.nist.org Численні уразливості в Mozilla Firefox Уразливість на www.phpbb.com Добірка експлоітів Уразливості на www.gameland.ru Добірка експлоітів Обхід захисту safe_mode і open_basedir у PHP Добірка уразливостей Уразливість на codeide.com Архів Грудень 2006 Листопад 2006 Жовтень 2006 Вересень 2006 Серпень 2006 Липень 2006 Мета Вхід WordPress Стрічка (RSS) Стрічка коментарів (RSS) Copyright © 2006 MustLive . Усі права захищені. Hosting by IT-Lynx . Партнер проекту Websecurity.com.ua - веб проект mlfun.org.ua .