Уразливості на palatka.net.ua
23:58 22.08.201224.03.2012
У березні, 09.03.2012, я знайшов Brute Force, Insufficient Anti-automation та Abuse of Functionality уразливості на сайті http://palatka.net.ua (онлайн магазин). Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на a1market.com.ua.
Детальна інформація про уразливості з’явиться пізніше.
22.08.2012
BF (в формі логіна для користувачів):
http://palatka.net.ua
BF (в формі логіна в адмінку):
http://palatka.net.ua/admin.php
IAA:
http://palatka.net.ua/vojjti.shtml
http://palatka.net.ua/ostavit-otzyv.shtml
На даних сторінках немає захисту від автоматизованих запитів (капчі).
Abuse of Functionality:
http://palatka.net.ua/vojjti.shtml
Через даний функціонал можна виявляти логіни.
Дані уразливості досі не виправлені.