هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
[برای 1.6] رفع باگ امنیتی POST XSS در نسخه 1.6.12
#3
Wink 
درود این بار اولی نیست که یکی از نسخه های MYBB آسیب پذیری XSS میده .

در رابطه با خطر باید بگیم بله خطرناکه چند هفته پیش از این آسیب پذیری با خبر شدیم .

با توجه به اینکه نرم افزار تحت وب آسیب پذیر انجمن ساز هست و کاربران و مدیران از مطالب بازدید میکنند خطر سرقت کوکی زیاد هست .

با استفاده از اون میشه کوکی های مدیر رو دزدید که در نهایت با Session مدیر کنترل مدیریت انجمن به دست هکر گرفته میشه .

قابل به ذکر هست این آسیب پذیری را بر روی یکی از سایتهای هکری داخلی تست کردیم و نتیجه مثبت داد . kh s t :d

راههای مقابله بزودی در تاپیک زیر اعلام میشه :

http://community.mybbiran.com/thread-13980.html
زندگی با امنیت زیباست .

مشاوره امنیتی رایگان برای انجمن mybb کاربران عزیز



contact : hosseinxpr@gmail.com
پاسخ
 سپاس شده توسطfirstboy000 (۱۳۹۲/۱۱/۲۱، ۲۱:۲۲:۵۲ عصر) ، Pars (۱۳۹۲/۱۱/۲۲، ۰۴:۳۳:۴۴ صبح) ، Gh-Moradi (۱۳۹۲/۱۱/۲۲، ۰۵:۰۰:۵۱ صبح) ، شماره مجازی (۱۴۰۱/۸/۲۶، ۰۱:۴۷:۱۴ صبح) ، گراف مسنجر (۱۴۰۱/۱۰/۳، ۰۴:۰۹:۴۹ صبح) ، چارتر ۴۲۴ (۱۴۰۲/۹/۱۲، ۱۵:۰۸:۵۱ عصر)


پیام‌های داخل این موضوع
رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط Amin IB - ۱۳۹۲/۱۱/۲۰، ۰۴:۰۴:۰۷ صبح
RE: رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط Amin IB - ۱۳۹۲/۱۱/۲۱، ۱۱:۰۶:۱۶ صبح
RE: رفع باگ امنیتی POST XSS در نسخه 1.6.12 - توسط MR.XpR - ۱۳۹۲/۱۱/۲۱، ۲۱:۰۹:۵۵ عصر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان