Tekil Mesaj gösterimi
Alt 08 Ocak 2006, 17:27   #1
KHaZa^DuM
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Yüzdesi:(%)
vBulletin 3.5.2 (calendar.php üstündeki XSS açığı var)




İranlı güvenlik topluluğu KAPDA 117. açık bildirisinde vBulletin <= 3.5.2 sistemlerde XSS açığı olduğu duyurdu.
Nedir:
Açık calendar.php üstünde olup saldırganın calendar.phpye eklediği bir konu ile gerçekleşmekte.
Nasıl:
Şimdi nasıl kullanıldığını açıklayalım:
Önce [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] dosyasına erişim sağlıyoruz. buraya konu olarak XSS kodumuzu yazıyoruz mesaja istediğinizi yazın hiç bir önemi yok ve bu işlem sonucunda eklediğimiz olayın eventidini unutmuyoruz.
Ardından kurbanımıza [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...][olayidi] sitesine link veriyoruz ve kurbanımız XSS saldırısına maruz kalıyor.
Yama: vBulletin yapımcısı JelSoft 3.5.3 sürümünü çıkardı. [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]



Alıntıdır .....

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları eglen sohbet reklamver