المساعد الشخصي الرقمي

عرض الإصدار الكامل : [خبر تازة] ثغرات متعددة XSS في ملف لوحة التحكم index.php النسخة 3.6.4


ممرض محترف
02-07-2007, 04:26 AM
خبر تازة]

ثغرات متعددة XSS في ملف لوحة التحكم index.php

vBulletin عرضة لثغرات XSS متعددة لأنه يفشل في تصحيح البيانات المدخلة من قبل المستخدم.

ويُمكن للمخترق أن ينفذ أيضاً أكواداً برمجية في المواقع المتضررة، وهذا قد يسمح للمخترق أن يسرق الكوكيز وينفذ هجمات أُخرى في الموقع.

الخبر الكامل بالإنجليزية:


VBulletin AdminCP Index.PHP Multiple Cross-Site ******ing Vulnerability



vBulletin is prone to multiple cross-site ******ing vulnerabilities because it fails to sufficiently sanitize user-supplied input data.

An attacker could exploit this vulnerability to have arbitrary ****** code execute in the con**** of the affected site. This may allow an attacker to steal ******-based authentication credentials and to launch other attacks.



******* Center Security Group (http://www.*******center.com)
Credit: Doz


Remote: No
Local: Yes
Class: Input Validation Error


Vendor: http://www.vbulletin.com/
Vulnerable:: Admin Control Panel (vBulletin 3.6.4 )


Attackers can exploit these issues via a web client.


These Fucntions on Index.php Contail XSS.

- User Group Manager
- User Rank Manager
- User Title Manager
- BB Code Manager
- Attachment Manager
- Calendar Manager
- Forums & Moderators



Pictures: http://rapidshare.com/files/15246918/vb-xss.rar.html




بصراحة الخبر ليس واضحاً تماماً

لذلك احذروا ريثما نخبر الشركة ونحصل على الترقيع

ممرض محترف
02-07-2007, 04:27 AM
اضافة للاخ جوني


الصور
http://www.1www.ws/XSS/Attachment%20Manager.JPG
http://www.1www.ws/XSS/BB%20Code%20Manager.JPG
http://www.1www.ws/XSS/BB%20Plaintexed.JPG
http://www.1www.ws/XSS/Calendar%20Manager.JPG
http://www.1www.ws/XSS/Forums%20&%20Moderators.JPG
http://www.1www.ws/XSS/User%20Group%20Manager.JPG
http://www.1www.ws/XSS/User%20Rank%20Manager.JPG
http://www.1www.ws/XSS/User%20Title%20Manager.JPG
http://www.1www.ws/XSS/XSS%20Announcment.JPG
http://www.1www.ws/XSS/XSS%20New%20Forum.JPG

torki121
02-07-2007, 05:15 AM
تسلم اخوي على طرح الخبر
الحذر واجب والله يجيب العواقب سليمه