Уразливість на letitbit.net

15:07 05.11.2010

17.02.2010

У липні, 12.07.2009, я знайшов Cross-Site Scripting уразливість на проекті http://letitbit.net (файлообмінник). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

05.11.2010

XSS:

Дану уразливість вже виправили. Але зробили це некоректно, тому при невеликій зміні коду, вона знову працює.

XSS:


2 відповідей на “Уразливість на letitbit.net”

  1. Roston каже:

    Хм… Цікаво цікаво. Я знаю що на старому двигуні було море вразливостей, до того ж одна активка

  2. MustLive каже:

    В даному випадку, це звичайна пасивна XSS.

    Раніше на безпеку letitbit.net уваги не звертав, бо рідко ним користуюся (тому не скажу яка була на ньому ситуація з безпекою раніше). Але коли торік одного разу відвідав цей сайт, то вирішив перевірити його дірявість і одразу ж знайшов вищезгадану дірку.

    Я в основному користуюся українськими файлообмінниками (для скачування фільмів та інших файлів), тому на них в основному і знаходив дірки. Про які багато разів писав в новинах, зокрема на fileshare.in.ua, на якому знаходив і активні XSS.

Leave a Reply

You must be logged in to post a comment.