Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Множественные XSS

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
5 posts • Page 1 of 1
Shamilik
Posts: 22
Joined: Sun Aug 18, 2013 6:07 pm

Множественные XSS
  • Quote

Post by Shamilik » Tue Aug 20, 2013 11:05 am

1. /templates/admin/list_cron.html

Code: Select all

<?php echo $data[$key]['CMD'] ?>
=>
<?php echo htmlspecialchars($data[$key]['CMD'], ENT_NOQUOTES) ?>
2. /templates/user/list_cron.html

Code: Select all

<?php echo $data[$key]['CMD'] ?>
=>
<?php echo htmlspecialchars($data[$key]['CMD'], ENT_NOQUOTES) ?>
Позже дополню, т.к. забыл где были еще ><
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: Множественные XSS
  • Quote

Post by skid » Tue Aug 20, 2013 11:23 am

Закомитил, спасибо.
Top

Shamilik
Posts: 22
Joined: Sun Aug 18, 2013 6:07 pm

Re: Множественные XSS
  • Quote

Post by Shamilik » Tue Aug 20, 2013 4:26 pm

1. Короче, почти весь вывод данных не фильтруется. Список составлять лень. Вам лучше знать где данные могут выводиться криво, т.е. XSS и т.д.
2. Нужно запретить доступ к папке /templates/ и подобным.
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: Множественные XSS
  • Quote

Post by skid » Tue Aug 20, 2013 5:27 pm

Для чего запрещать доступ к папке templates ?
Top

Shamilik
Posts: 22
Joined: Sun Aug 18, 2013 6:07 pm

Re: Множественные XSS
  • Quote

Post by Shamilik » Tue Aug 20, 2013 5:33 pm

Например, чтобы по шаблонам нельзя было определить версию Vesta и пробовать применять баги этой версии.
Top


Post Reply
  • Print view

5 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password