باگ امنیتی POST XSS در MyBB
سلام
باگ جدیدی در نسخه 1.6.12 مای بی بی پیدا شده این باگ از نوع باگ های XSS به اسم POST XSS هست که باهاش فایل search.php مای بی بی مورد حمله قرار میگیره !
برای رفع این باگ باید وارد پنل مدیریتی بشید و در قسمت پیکربندی Search System رو انتخاب کنید و Search Type رو از standard به Full text تغییر بدید
فعلا این راه برای رفع این باگ پیشنهاد شده با وجود این باگ احتمالا به زودی نسخه 1.6.13 هم منتشر خواهد شد فعلا اعلام نشده این باگ در نسخه های قبلی وجود داره یا نه ولی بهتره این تنظیم رو انجام بدید
منبع
پاسخ : باگ امنیتی POST XSS در MyBB
Xss جماعت زیاد دسترسی به هکر نمیده فقط میتونه کوکی های سیستم خودت به هکر بده که اونم با چنج کردن میتونه بصورت مستقیم به مدیریت سایت وارد بشه که شانسش خیلی کمه
پاسخ : باگ امنیتی POST XSS در MyBB
با سلام
XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
با تشکر
پاسخ : باگ امنیتی POST XSS در MyBB
نقل قول:
نوشته اصلی توسط
secure_host
با سلام
XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
با تکش
چطوری با xxs به inject میرسن؟ چون خود Mybb باگ sqli داره
پاسخ : باگ امنیتی POST XSS در MyBB
نقل قول:
نوشته اصلی توسط
secure_host
با سلام
XSS به خودی خود شاید خطرناک نباشد ولی می توان با توسعه باگ به حملاتی نظیر Injection رسید که در این حالت موضوع خطرناک خواهد شد.
با تکش
بله سایت امنیتیی که این باگ رو گزارش کرده بود این مورد رو هم ذکر کرده بود که امکان توسعه وجود داره و ممکنه inject انجام بشه از طریق فایل search.php
پاسخ : باگ امنیتی POST XSS در MyBB
سلام زیاد خطر نداره
ولی از باگ هیگ حساب میشه خطر ناک
گرابرش هم مجود هست
پاسخ : باگ امنیتی POST XSS در MyBB
xss خطرناکترین باگ هست .
به راحتی میشه دستورات js ارسال کرد که دو تا تکست باکس بذاره برای یوزر و پسورد کاربر و کاربر بخت برگشته هم اونو وارد کنه و اطلاعات اکانتش لو بره .
پاسخ : باگ امنیتی POST XSS در MyBB
نمیشه گفت خطرناکترین
من از پی پال xssدارم ولی نمیشه کاری کرد
بستگی داره دوست عزیز
پاسخ : باگ امنیتی POST XSS در MyBB
نقل قول:
نوشته اصلی توسط
sasanbes
نمیشه گفت خطرناکترین
من از پی پال xssدارم ولی نمیشه کاری کرد
بستگی داره دوست عزیز
ببین میتونی یک فایل js رو تزریق کنی بصورت کامل ؟
پاسخ : باگ امنیتی POST XSS در MyBB
اتفاقا بسیار تا بسیار خطرناک هستن یکسری از باگ های xss
و دسترسی خطرناکی رو بر روی سرور فراهم خواهد کرد.