Registrati   Home   Index   Bug & Exploit   Applicazioni   Md5 Decrypt   Group   Cerca   Profilo   Messaggi privati   Log in


phpBB 2.0.23 Session Hijacking Vulnerability

 
Nuovo argomento   Rispondi    Indice del forum » Exploit & Bug Precedente :: Successivo  

phpBB 2.0.23 Session Hijacking Vulnerability
 MessaggioInviato: Sab Giu 21, 2008 2:37 pm Rispondi citando  
Messaggio
  Vincy
~ Admin ~

Registrato: 24/07/07 08:41
Messaggi: 2063


Codice:
::Information about this vulnerabilty
If a moderator or an admin close a thread in phpBB 2.0.X, the sessionid is sending with GET:

http://site.com/path/modcp.php?t=1&mode=lock&sid=[session]

The admin/moderator are going to be redirected to the thread(with the session). If an attacker has posted an image in his post, he can see the referer and so the session id. And if the attacker have a good day and the admin close the thread, he can use all admin-functions with csrf.


Profilo Invia messaggio privato Invia e-mail HomePage MSN

Nuovo argomento   Rispondi    Indice del forum » Exploit & Bug

Pagina 1 di 1
Tutti i fusi orari sono GMT + 1 ora

Mostra prima i messaggi di:

  

Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi

Forum protetto dal PhpBB Sentinel

XboxAlien Mod by MatrixTeo only for Hacking Inside Crew