Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 28.12.2010, 01:13   #1
Новичок
 
Регистрация: 27.12.2010
Сообщений: 3
Вес репутации: 0
apabor на пути к лучшему
Exclamation JomSocial Security patch for 1.6.x, 1.8.x and 2.0.x

Был обнаружен баг JomSocial v 1.6.x, 1.8.x and 2.0.x XSS attacks in video / comments

Impact: Moderate
Severity: High
Exploit type: XSS Injection
Reported Date: 2010-December-22
Fixed Date: 2010-December-22

Критическая уязвимость позволяла злоумышленникам выполнить XSS-атаку в комментариях к видео выполнить вредоносный код:

«script»alert(document.cookie)«script»


23 декабря 2010 в 06:57 мне сообщили о том что вышли патчи и поблагодарили за найденный баг.

The XSS is confirmed.
We've issued the Patch here: http://www.jomsocial.com/forum/index...rb_v=viewtopic

© ruzmanoff.com
apabor вне форума   Ответить с цитированием
Старый 28.12.2010, 01:35   #2
Эксперт
 
Аватар для FoxTail
 
Регистрация: 26.09.2009
Сообщений: 1,362
Вес репутации: 228
FoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущее
По умолчанию

Зачем вообще эти комментарии нужны к видео, тем более в социалке?
FoxTail вне форума   Ответить с цитированием
Старый 28.12.2010, 01:39   #3
Новичок
 
Регистрация: 27.12.2010
Сообщений: 3
Вес репутации: 0
apabor на пути к лучшему
По умолчанию

Цитата:
Сообщение от FoxTail Посмотреть сообщение
Зачем вообще эти комментарии нужны к видео, тем более в социалке?
Чтобы обсуждать их )) на от оно и комьюнити..
apabor вне форума   Ответить с цитированием
Старый 28.12.2010, 01:51   #4
Эксперт
 
Аватар для FoxTail
 
Регистрация: 26.09.2009
Сообщений: 1,362
Вес репутации: 228
FoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущееFoxTail - прекрасное будущее
По умолчанию

По мне так оно чисто, чтобы место на сервере занимать. Эх стирались бы они сами собой потом.

Меня немного удивило, что они о такой важной вещи не сообщили на почту.


Что-то не могу воткнуть это патч на ихний плагин wall, который я снес давным давно, или то что-то другое?

У в Jomcomments таких косяков не наблюдается?

Добавлено через 9 минут
Ещё раз спасибо, за найденный недочет.

Последний раз редактировалось FoxTail; 28.12.2010 в 01:51. Причина: Добавлено сообщение
FoxTail вне форума   Ответить с цитированием
Старый 28.12.2010, 02:12   #5
Новичок
 
Регистрация: 27.12.2010
Сообщений: 3
Вес репутации: 0
apabor на пути к лучшему
По умолчанию

я сам не понимаю эта шняга 150 бачей лицензия стоит лицензия ... дырка блин!!!
Jomcomments по стабильней конеш она на это и ориентирована.
В патче посмари файл да заменяемый
apabor вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Администратор в jomsocial FoxTail Курилка 0 22.11.2010 04:36
Jomsocial 2 FoxTail Курилка 11 20.11.2010 09:54
Как Вам Microsoft Security Essentials? Alexandr Makedonsky Курилка 5 19.04.2010 07:36


Часовой пояс GMT +3, время: 19:04.