Показать сообщение отдельно

XSS в Intellect Board 2.12
  #1  
Старый 04.08.2005, 22:06
eugrus
Новичок
Регистрация: 04.08.2005
Сообщений: 3
С нами: 10929584

Репутация: 0
Exclamation XSS в Intellect Board 2.12

В IntBB 2.12 обнаружена XSS-уюзвимость, позволяющая захватывать идентификатор сессии: в качестве url ЖЖ можно было установить javascript: Практическую реализацию взлома осложняет то, что идентификатор сессии меняется уже через несколько часов.

Для защиты от хака пользователям IntBB 2.12 необходимо обновиться до IntBB 2.13

Об организации безопасноти в новой версии Intellect Board можно прочитать в статье, расположенной по адресу http://intboard.ru/index.php?t=789

Последний раз редактировалось eugrus; 04.08.2005 в 22:18..
 
Ответить с цитированием