
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2002 ml@sikurezza.org Soggetto: Re: Ultimate Bulletin BoardTM 6.05 Mittente: dikappa Data: 24 May 2002 17:32:40 -0000
[Ultimate Bulletin BoardTM 6.05]
> Qualcuno e' a conoscenza di gravi bachi del prodotto (tali da permettere ad
> esempio, la fruizione di contenuti su di un aerea riservata)?
Rapida ricerca ("ultimate bulletin board" + CSS), trovato un CSS per la
versione 6.2.0 Beta Release 1.0:
[ http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0009.html ]
Che a occhio sembrerebbe piu' nuova di quella che nomini tu, quindi
probabilmente bacata allo stesso modo.
Sul sito (http://www.infopop.com) sembra che la release piu' nuova sia
la 6.3.0 e stando al documento di cui sopra, quel baco e' stato fixato
ancora prima.
Magari fai una rapida ricerca su google (cerca CSS,XSS,hijack,theft) per
la versione che intendi usare :)
ciao
--
Matteo Caprari (dikappa)
matteo.caprari@exea.it
-
UNIX was never designed to keep people from doing stupid things,
because that policy would also keep them from doing clever things.
-Doug Gwyn
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005