Уразливість в ExpressionEngine
20:31 11.06.200808.05.2008
У жовтні, 16.10.2007, я знайшов Cross-Site Scripting уразливість в системі ExpressionEngine. Раніше я вже писав про уразливість в ExpressionEngine.
Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.
11.06.2008
Уразливість в скрипті index.php в параметрі URL, якщо включений meta-refresh редиректор.
XSS:
http://site/index.php?URL=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Уразлива версія ExpressionEngine 1.3.1 та попередні. Починаючи з версії ExpressionEngine 1.4 уразливість вже виправлена, як повідомили мені розробники EE. Спочатку я виявив дану дірку на сайті з EE 1.6.0 (а потім 1.6.3), але як я вияснив на тому сайті використовувся старий index.php, тому вразливими є тільки версії EE до 1.3.1 включно.