X



Konu Bilgileri
Konu Başlığı
Nucleus 3.31 XSS in path
Konudaki Cevap Sayısı
0
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
23





Mesaj Önizleme  Konuyu Gönder 
Nucleus 3.31 XSS in path
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 10,023
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
Nucleus 3.31 XSS in path

It is updated version of advisory. updated info in "Fix
Information" part, mistake in vendor name.

Digital Security Research Group [DSecRG] Advisory #DSECRG-08-006

Application: Nucleus CMS
Versions Affected: 3.31
Vendor URL: http://nucleuscms.org
Bugs: XSS Injection in URL
Exploits: YES
Reported: 16.01.2008
Vendor response: 18.01.2008
Date of Public Advisory: 29.01.2008
Authors: Alexandr Polyakov, Stas Svistunovich
Digital Security Research Group [DSecRG] (research [at] dsec [dot] ru)

Description
***********

Linked XSS vulnerability found in action.php, attacker can inject XSS in URL string:

Example:

http://[server]/[installdir]/action.php/"><script>alert('DSecRG XSS')</script>

Fix Information
***************

Nucleus was altered to fix this flaw on 29 January 2008. Updated version (3.32) can be downloaded here:

http://prdownloads.sourceforge.net/nucle...p?download

About
*****

Digital Security is leading IT security company in Russia, providing information security consulting, audit and penetration testing services, risk analysis and ISMS-related services and certification for ISO/IEC 27001:2005 and PCI DSS standards. Digital Security Research Group focuses on web application and database security problems with vulnerability reports, advisories and whitepapers posted regularly on our website.

Contact: research [at] dsec [dot] ru
http://www.dsec.ru (in Russian)

--

mailto:research (at) dsec (dot) ru [email concealed]

[ reply ]



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
17-02-2008 03:49:35 AM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  SQL Injection + XSS + Path Disclosure in CandyPress M i r z A 0 4 30-01-2008 00:57:28 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: