Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Межсайтовый скриптинг в b2evolution

Bookmark and Share

Description:
unsticky has discovered a vulnerability in b2evolution, which can be exploited by malicious people to conduct cross-site scripting attacks.

Input passed to the "redirect_to" parameter in htsrv/login.php is not properly sanitised before being returned to the user. This can be exploited to execute arbitrary HTML and script code in a user's browser session in context of an affected site.

Successful exploitation allows adding additional attributes (e.g. "onMouseOver") to the "Bypass login..." link.

The vulnerability is confirmed in version 1.8.6. Other versions may also be affected.

Solution:
Edit the source code to ensure that input is properly sanitised.

Provided and/or discovered by:
unsticky




Уязвимости в b2evolution (всего 6)

В энциклопедии: Межсайтовый скриптинг



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в WordPress Twitter Feed Plugin
Межсайтовый скриптинг в WWWthreads
Межсайтовый скриптинг в WordPress Safe Search Plugin
Межсайтовый скриптинг в DotNetNuke
Выполнение произвольного кода в Babylon
Межсайтовый скриптинг в Contenido
Переполнение буфера в Freefloat FTP Serve
Переполнение буфера в VideoCharge Studio
Межсайтовый скриптинг в ZyXEL Prestige
Переполнение буфера в ProVJ
ПРЕДЫДУЩИЕ СТАТЬИ
Повышение привилегий в HP PML Driver
Отказ в обслуживании в Microsoft Internet Explorer
Множественные уязвимости в QUOTE&ORDERING SYSTEM
SQL-инъекция в Coppermine Photo Gallery
SQL-инъекция в ig-shop
SQL-инъекция в ig-Calendar
SQL-инъекция в Wordpress
Межсайтовый скриптинг в Adobe Acrobat Reader Plugin
PHP-инклюдинг в NUNE News Script
PHP-инклюдинг в AllMyVisitors
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSCOLOURz, zHACKz, zSOFTz, zNEWSz, zYANDEXz z36120z
Для Авторов: edit Lock delete Lock



    Rambler's Top100