Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  [DSECRG-09-037] abk-soft AbleSpace CMS 1.0 - Multiple security vulnerabilities

  Re: PHP-Revista Multiple vulnerabilities

  [SECURITY] [DSA 1770-1] New imp4 packages fix cross-site scripting

  Re: Vulnerabilities in vBulletin

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:14.04.2009
Subject:Vulnerability in vbAnonymizer for vBulletin

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в плагине vbAnonymizer для
vBulletin.

Ранее я писал про Redirector и Cross-Site Scripting уязвимости в vbAnonymizer для vBulletin.
Если к Redirector уязвимы все версии vbAnonymizer, то к XSS уязвимы версии до 2.8 (в которой XSS
была исправлена).

Но я разработал метод обхода данного защитного фильтра (который работает во всех версиях
плагина).

XSS:

http://site/redirector.php?url=javascript:alert(document.cookie)//http:
//

Уязвимы vbAnonymizer 3.0 и предыдущие версии.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/3048/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server