Name : Easypush Server Manager Persistent Xss Vulnerability
Date : Sept,1 2010
Vendor Url : http://deeproot.in/
Author : Sid3^effects aKa HaRi <shell_c99[at]yahoo.com>
Big hugs : Th3 RDX,Hanan_butt
special thanks to : r0073r (inj3ct0r.com),L0rd CruSad3r,SeeMe,MaYur,MA1201,KeDar,Sonic,gunslinger_,Sn!pEr.S!Te,n4pst3rr
greetz to :www.topsecure.net ,trent Dillman,All ICW members and my friends :) luv y0 guyz
#######################################################################################################
Bug : Persistent XSS :
XSS bug in
*Add User
*Add Group
*Add Contact
*Editing Template
*Webmail Configuration
*Virtual Domain Management
Attack pattern : '"--><script>alert(/w0Ot/)</script>
The attacker can insert xss in the following fields.
The site also has non-persistent xss
Demo url : http://demo.deeproot.in/cgi/addressbook/addressbook.cgi?show=search&page=[XSS]
###############################################################################################################
Snapshot : http://img641.imageshack.us/img641/8496/deeproot.png
###############################################################################################################
Solution:
N/a
###############################################################################################################
# 0day no more
# Sid3^effects
暂无评论