هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
مشکل امنیتی در پلاگین Mybb 1.6.2
#1
Star 
دوستان جهت اطلاع میگم
کد:
MyBB Recent Topics Stored XSS Vulnerability
Version: MyBB 1.6.2
Plugin Page: http://mods.mybb.com/view/recent-topics-on-index-page
Found by: Xinapse
Site: http://www.iexploit.org
Risk: Medium/High

Description: By creating a thread with your XSS code as the title any user
with any level of privellages can cause XSS on the index.php main page.
For example: <script>alert('xss')</script>

Shouts: Semtex, Chronic, Bursihido, D0wngrade, George

دوستان من فقط جهت اطلاع گفتم هر گونه استفاده و عواقب آن به عهده استفاده کننده هست
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۰، ۱۳:۳۶:۵۱ عصر) ، GIGBA (۱۳۸۹/۱۲/۱۱، ۰۳:۲۸:۵۴ صبح)
#2
خوب این چی هست یکم بیشتر برا ما که وارد نیستیم توضیح میدین من تازه میخواستم به 1.6.2 ارتقا بدم انجمنم رو...[تصویر:  139fs108574.gif]
پاسخ
 سپاس شده توسطmparsa (۱۳۸۹/۱۲/۱۰، ۱۳:۲۴:۴۳ عصر)
#3
راسیاتش اگه توضیح بدم احتمال هست کسی استفاده کنه همین که فقط بدونید یه باگ هست کافیه دوستان و برنامه نویسام Mybb لطفا مشکل رو اصلاح کنید.
ترجمه کنید متوجه میشید باگ چیه
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۰، ۱۳:۲۸:۳۳ عصر)
#4
باگ دیگه میدونم چیه...Big Grin
ممنون بابت توضیح خوب فعلا ارتقا نمیدم تا ببینم بعد چی پیش میاد....Smile
پاسخ
 سپاس شده توسطmparsa (۱۳۸۹/۱۲/۱۰، ۱۳:۳۳:۳۳ عصر)
#5
خواهش میکنم یه وظیفه بود تا همه بفهمن استفاده نکنن
کار خیلی خطر ناکی هم انجام میده میتونید سطح دسترسی رو هر جور خواستید تغییر بدید من که استفاده نمیکنم ازش انشان دوستانه نیست الانم که خیلی ها دارن از 1.6.2 استفاده میکنن - Tongue
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۰، ۱۳:۳۸:۳۲ عصر)
#6
برای اموزش و باگیابی ابتدا به نزدیکترین کلاس به محل مربوطه مراجعه نمایید.برای اطلاع از کلاسهای برنامه نویسی به روزنامه های کثیر الانتشار مراجعه فرمایید.
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۰، ۱۳:۴۱:۲۸ عصر) ، carrow (۱۳۸۹/۱۲/۱۰، ۱۵:۳۲:۳۹ عصر)
#7
اولا باگ به نواقصي كه تو نرم افزار هاي مربوط به اينترنت هست و ميشه ازش سوء استفاده كرد گفته ميشه.

ثانيا: اين باگ مربوط به خود نرم افزار ماي بي بي نيست و ماي بي بي 1.6.2 اين مشكل رو نداره، اين مشكل مربوط ميشه به پلاگين "آخرين موضوعات در صفحه اصلي" هست.

پس نگران هيچ چيزي نباشيد. خود ماي بي بي سالمه. مي تونيد با خيال راحت ازش استفاده كنيد.

هشدار: از پلاگين ياد شده تا زمان اصلاح پلاگين استفاده نكنيد.
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۰، ۲۲:۱۰:۲۰ عصر) ، ghanari (۱۳۸۹/۱۲/۲۹، ۱۴:۴۶:۱۴ عصر)
#8
من کاری به باگ و آموزششو اینا ندارم Dodgy

نوشتم فقط جهت اطلاع
پاسخ
 سپاس شده توسطpersiavip (۱۳۸۹/۱۲/۱۱، ۰۱:۰۸:۱۷ صبح) ، ahmadb (۱۳۸۹/۱۲/۱۲، ۲۱:۲۳:۴۹ عصر)
#9
شما اينو نسبت داده بودي به ماي بي بي ولي اين مشكل از پلاگين هست، جهت اطلاع گفتم Dodgy
پاسخ
#10
منم جهت اطلاع گفتم کسی استفاده نکنه
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان