Would you like to react to this message? Create an account in a few clicks or log in to continue.


 
AnasayfaAnasayfa  Latest imagesLatest images  Kayıt OlKayıt Ol  Giriş yapGiriş yap  

 

 Big Blue Guestbook HTML Injection Vulnerabilities

Aşağa gitmek 
YazarMesaj
hacked
MASTER
MASTER
hacked


Mesaj Sayısı : 199
Kayıt tarihi : 08/03/08

Big Blue Guestbook HTML Injection Vulnerabilities Empty
MesajKonu: Big Blue Guestbook HTML Injection Vulnerabilities   Big Blue Guestbook HTML Injection Vulnerabilities EmptySalı Mart 11, 2008 12:16 am

Arkadaşlar Security Focus'a ingilizce olarak verdim. Özetle bu tip guestbooklar'a html code enjecte edilebilmektedir! hatta bir kaç upload koduyla servera shell bile yüklemek mümkündür....

Kaynak : http://www.securityfocus.com/archive.../30/0/threaded



Kod:

vendor : http://www.ben-barnett.com/guestbook.php
download : http://www.ben-barnett.com/BigBlueGuestbook.zip
Sayfa başına dön Aşağa gitmek
 
Big Blue Guestbook HTML Injection Vulnerabilities
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» PowerClan 1.14 - SQL Injection
» Vbulletin 3.6.5 Sql Injection ! [misc.php]
» exploit PHP-FUSION Arcade Module (cid) Remote SQL Injection

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
 :: Exploitler-
Buraya geçin: