【緊急速報】モリタポのシステムに重大な脆弱性!!

このエントリーをはてなブックマークに追加
1名無しさん@涙目です。(東日本)

ソース

https://find.2ch.net/moritapo/subscribe.php?FWD='%3E%3Cscript%3Ealert('http://twitter.com/wareohji');%3C/script%3E

↑を踏むと『http://twitter.com/wareohji』というアラートが表示される
XSSフィルタが有効なブラウザ(Chrome・IE8)では表示されない
Opera・Firefoxなどのブラウザだと表示される
2名無しさん@涙目です。(catv?):2011/08/11(木) 10:39:38.89 ID:SjNImaYn0
利用者に重大な脆弱性が
3名無しさん@涙目です。(catv?):2011/08/11(木) 10:40:06.94 ID:+qwR3sDI0
まーたモペキチか
4名無しさん@涙目です。(catv?):2011/08/11(木) 10:40:15.00 ID:ziTqrlpP0
ふーん
5名無しさん@涙目です。(福井県):2011/08/11(木) 10:40:24.72 ID:DFl7Q+cA0
も・・・脆弱性
6名無しさん@涙目です。(大阪府):2011/08/11(木) 10:40:36.93 ID:jNAIeK8jP
き・・・脆弱性
7名無しさん@涙目です。(東京都):2011/08/11(木) 10:41:08.69 ID:Rc9j34tBP
ぜ・・・脆弱性

8名無しさん@涙目です。(東京都):2011/08/11(木) 10:41:08.54 ID:VjnZ8Dn/0
これでセッションIDを盗んで不正ログインできるな^^
気をつけろよ
9名無しさん@涙目です。(長屋):2011/08/11(木) 10:41:10.47 ID:CRIJDSJI0
これはモリタポと運営とモペキチを叩かせようとするチョロメ厨の悪質な嫌がらせ
10名無しさん@涙目です。(香川県):2011/08/11(木) 10:41:51.01 ID:BRWt8QXT0
踏んだらモリタポ吸い取られるんだろ?
11名無しさん@涙目です。(長屋):2011/08/11(木) 10:41:59.90 ID:Vw5182630
じ・・・弱酸性
12名無しさん@涙目です。(北海道):2011/08/11(木) 10:42:07.88 ID:qyM17mZ10
きじゃくせい
13名無しさん@涙目です。(岡山県):2011/08/11(木) 10:42:11.65 ID:3qTG2dpQ0
モリタポってタモリに許可とってあるの?
14名無しさん@涙目です。(catv?):2011/08/11(木) 10:42:19.59 ID:TO37wVDv0
>>5-7
飽きない?
15名無しさん@涙目です。(中部地方):2011/08/11(木) 10:42:53.61 ID:14E3GzkA0
つまり どういうことなの
16名無しさん@涙目です。(広島県):2011/08/11(木) 10:43:10.54 ID:kqvG8cM90
新参が増えてユーザーの情弱性も上がってるだろ
17名無しさん@涙目です。(東京都):2011/08/11(木) 10:43:12.90 ID:I9WZkNc30
>>1-15
その1
18名無しさん@涙目です。(東京都):2011/08/11(木) 10:43:18.41 ID:uNa8SSR80
p2の5000はたけーよ
せいぜい3000にしろよ
19名無しさん@涙目です。(東京都):2011/08/11(木) 10:43:30.35 ID:I9WZkNc30
>>1-17
その2
20名無しさん@涙目です。(東京都):2011/08/11(木) 10:43:46.84 ID:I9WZkNc30
>>1-18
その3
21名無しさん@涙目です。(中部地方):2011/08/11(木) 10:43:53.09 ID:7nkm49H30
>>15
2chは名無しで適当書くだけにしとけ
22名無しさん@涙目です。(関東・甲信越):2011/08/11(木) 10:45:11.83 ID:uaiqL9cSO
き…脆弱
23名無しさん@涙目です。(大阪府):2011/08/11(木) 10:45:49.94 ID:lmDbUKYJ0
Beとかまだ使ってる馬鹿いたのか
24名無しさん@涙目です。(関西地方):2011/08/11(木) 10:46:25.65 ID:wA/EKDc6P
罠はらないのか、つまらん
25名無しさん@涙目です。(東京都):2011/08/11(木) 10:47:34.65 ID:eLVxnuBU0
まーたもぺきちか
26名無しさん@涙目です。(埼玉県):2011/08/11(木) 10:47:42.41 ID:8WejKbIW0
アンケートに2回答えて2ポインツもらってほったらかしだわ
27名無しさん@涙目です。(宮崎県):2011/08/11(木) 10:49:41.19 ID:wQ7qfD4A0
モリタポ無くてもBEは作れるからここでは関係ないんじゃね?
28名無しさん@涙目です。(中部地方):2011/08/11(木) 10:50:50.36 ID:ouRcBOXW0
ばんじゃくだな
29名無しさん@涙目です。(東京都):2011/08/11(木) 10:50:59.49 ID:I9WZkNc30
>>1-18
>>2-19
その4
30名無しさん@涙目です。(中部地方):2011/08/11(木) 10:54:36.56 ID:14E3GzkA0
とりあえず>>1を踏んでみたけど俺と俺のモリタポポイント10000はどうなるの
31名無しさん@涙目です。(東京都):2011/08/11(木) 10:56:56.74 ID:VjnZ8Dn/0
モリタポよりも忍法帳が盗まれるのか
32名無しさん@涙目です。(中部地方):2011/08/11(木) 10:58:56.48 ID:14E3GzkA0
やっと理解したわ 何でも出来るってことね
33名無しさん@涙目です。(岡山県):2011/08/11(木) 10:59:52.78 ID:Om0OhBWE0
perlとか古くさい開発環境使ってるから、こんな恥ずかしいバグ出すんじゃないの?
34名無しさん@涙目です。(dion軍):2011/08/11(木) 11:03:58.21 ID:4mtaNjkg0
↓例の何とかだすーってAA
35名無しさん@涙目です。(チベット自治区):2011/08/11(木) 11:06:54.42 ID:yuedoWA40
自分で張れ
36名無しさん@涙目です。(catv?):2011/08/11(木) 11:08:44.86 ID:m0HASbcVi
どうでもいい
37名無しさん@涙目です。(東京都):2011/08/11(木) 11:45:06.15 ID:Cn4wwuCt0
そろそろリセットの季節か?
38名無しさん@涙目です。(東京都):2011/08/11(木) 12:03:01.83 ID:4n1X4TPy0
ひがしにっぽんさんはそくほうのがんだは
39名無しさん@涙目です。(神奈川県):2011/08/11(木) 12:06:26.45 ID:/RCZeqiX0
40名無しさん@涙目です。(チベット自治区):2011/08/11(木) 13:05:56.19 ID:ehZFjb620
で何がどう脆弱なん?
41名無しさん@涙目です。(関西地方):2011/08/11(木) 13:14:48.34 ID:QSP6Wt4k0
>>40
URL踏んだだけでポイント勝手に送られる可能性がある
42名無しさん@涙目です。(catv?):2011/08/11(木) 13:19:11.04 ID:DUSOyKbb0
アカウント持ってるけど全然使わん
もう退会するか
43名無しさん@涙目です。(catv?):2011/08/11(木) 14:11:08.72 ID:ovdYrDfq0
>>33
phpだろ
44名無しさん@涙目です。(チベット自治区)
だめぽ