Trở lại   Chợ thông tin Cà phê Việt Nam > KHU KINH TẾ ~ THƯƠNG MẠI > Giao Nhận - Vận Tải

Trả lời
 
Công cụ bài viết Kiểu hiển thị
  #1  
Cũ 24-09-2012, 08:48 AM
thanhhungjsc thanhhungjsc đang online
Senior Member
 
Tham gia ngày: Jun 2012
Bài gửi: 142
Mặc định Logistics Việt Nam đang ở đ�u

Hệ thống quảng cáo SangNhuong.com

Severity
--------
Malicious users can steal other user's and admin's cookies, allowing
them to impersonate other users on the board and access to the
administration panel.

Problem
The problem is very similar to SQL injection.
phpBB2 uses a user provided string (through the [IMG] tag)
in the following HTML tag:

While there is a check to force the string to begin with "http://" it
doesn't disallow ". That means a malicious user can escape the src="" in
the HTML tag and insert his own html code.
This same problem also exists in the remote avatar part of the user
profile.
Example
Enter the following anywhere in a message:



When reading that message it should popup an alert box with your
cookies.

Solutions ---------
* Upgrade to 2.0.1
--
XiM
(#icerealm on irc.icerealm.net)
Trả lời với trích dẫn


CHUYÊN MỤC ĐƯỢC TÀI TRỢ BỞI
Trả lời


Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Mở
Chuyển đến

SangNhuong.com



Múi giờ GMT +7. Hiện tại là 05:20 PM



Diễn đàn được xây dựng bởi: SangNhuong.com
© 2008 - 2024 Nhóm phát triển website và thành viên SANGNHUONG.COM.
BQT không chịu bất cứ trách nhiệm nào từ nội dung bài viết của thành viên.