Tecnologia e Digital Hacks
11-08-2007

XSS in php-stats - OWN

Ecco uno fra i più grandi bug xss che ho trovato, e che riguarda tutte le versioni di php-stats fino a quella odierna. Il bug riguarda il file whois.php. Infatti la variabile in GET IP non viene controllata correttamente. Potete provare: /phpstats/whois.php?IP=%22%3E%3Cscript%3Ealert(document.cookie);%3C/script%3E Per risolvere io ho sostituito
$IP=trim(addslashes($_GET['IP']));
con
$IP=trim(addslashes($_GET['IP'])); $IP=urlencode($IP);

1 Commenti a “XSS in php-stats - OWN”

  1. Evviva! Mi hanno accreditato il bug di php-stats | Hanicker - Nicola Moretti scrive:

    [...] Dopo la mia segnalazione, guardate qui! [...]