Архів для категорії 'Уразливості'

Добірка уразливостей

16:28 23.02.2012

В даній добірці уразливості в веб додатках:

  • HP JetDirect Device Page Directory Traversal (деталі)
  • Spring Framework Information Disclosure (деталі)
  • Spring Security header injection vulnerability (деталі)
  • Spring Framework and Spring Security serialization-based remoting vulnerabilities (деталі)
  • Spring Security privilege escalation when using RunAsManager (деталі)
  • Certain HP LaserJet Printers, Remote Unauthorized Access to Files (деталі)
  • Multiple XSS vulnerabilities in CMS Papoo Light Version (деталі)
  • mantis security update (деталі)
  • Multiples Vulnerabilities in ManageEngine ServiceDesk Plus (деталі)
  • Multiple vulnerabilities in SiT! Support Incident Tracker (деталі)

Добірка уразливостей

16:14 22.02.2012

В даній добірці уразливості в веб додатках:

Уразливість на kyiv.ukrtelecom.ua

23:51 18.02.2012

26.01.2010

У червні, 19.06.2009, я знайшов SQL Injection уразливість на http://kyiv.ukrtelecom.ua - сайті Київської міської філії ВАТ “Укртелеком”. Про що найближчим часом сповіщу адміністрацію сайта.

Раніше я вже писав про уразливість на www.kyiv.ukrtelecom.ua.

Детальна інформація про уразливість з’явиться пізніше.

18.02.2012

SQL Injection:

http://kyiv.ukrtelecom.ua/webparts/search?ul=’)%20or%201=1–&q=1

В себе на сайті Укртелеком використовує СУБД Oracle.

Дана уразливість вже виправлена, але виправляли вони дуже довго. Що типово для даної компанії (добре що врешті виправили, бо вони це роблять не завжди). При наявності дірок на сайтах Укртелекому, особливо SQL ін’єкцій, зовсім не дивують витоки персональної інформації про клієнтів компанії, що регулярно трапляються.

Добірка уразливостей

17:21 18.02.2012

В даній добірці уразливості в веб додатках:

  • Increased exploitation of Oracle GlassFish Server Administration Console Remote Authentication Bypass Vulnerability (деталі)
  • SQL injection vulnerability in Help Request System (деталі)
  • XSS Ebuddy (деталі)
  • Virtualismi (prodotto.php?id) Cross Site Scripting Vulnerabilities (деталі)
  • Loop (ricetta.php?id) Remote SQL injection Vulnerability (деталі)
  • Opera <= 10.10 Remote Denial of Service Exploit (деталі)
  • Manifattura Web (prodotto.php?id) Remote SQL injection Vulnerability (деталі)
  • Editel (news-dettaglio.php?id) Remote SQL injection Vulnerability (деталі)
  • BvCom (dettaglio.php?idnews) Remote SQL injection Vulnerability (деталі)
  • WSTAFF Remote SQL injection Vulnerability (деталі)

Добірка уразливостей

17:23 17.02.2012

В даній добірці уразливості в веб додатках:

  • IpTools (Tiny TCP/IP server) - WebServer Directory Traversal Vulnerability (деталі)
  • Dexanet Remote SQL injection Vulnerability (деталі)
  • Sana Net (viewnews.php?id) Remote SQL injection Vulnerability (деталі)
  • Sana Net (viewpages.php?id) Remote SQL injection Vulnerability (деталі)
  • Fulci (prodotto.php?id) Remote SQL injection Vulnerability (деталі)
  • IpTools - Rcmd Remote Overflow Vulnerability (деталі)
  • Olonet (prodotto.php?idproduct) Remote SQL injection Vulnerability (деталі)
  • Studio Linea (prodotto.php?id) Remote SQL injection Vulnerability (деталі)
  • ITTWeb Remote SQL injection Vulnerability (деталі)
  • ph5gruppo (prodotto.php?id) Remote SQL injection Vulnerability (деталі)

Добірка уразливостей

17:25 16.02.2012

В даній добірці уразливості в веб додатках:

  • Cisco Secure Access Control System Unauthorized Password Change Vulnerability (деталі)
  • Listendifferent (prodotto.php?IDprodotto) Remote SQL injection Vulnerability (деталі)
  • Concrete CMS 5.4.1.1 <= Cross Site Scripting (деталі)
  • Jcow CMS 4.2 <= | Cross Site Scripting (деталі)
  • Jcow CMS 4.x:4.2 <= , 5.x:5.2 <= | Arbitrary Code Execution (деталі)
  • CiscoWorks Common Services Arbitrary Command Execution Vulnerability (деталі)
  • Full disclosure for SA45649, SQL Injection in LedgerSMB and SQL-Ledger (деталі)
  • Pc Web Agency (prodotto.php?id) Remote SQL injection Vulnerability (деталі)
  • Mediagrafic (prodotto.asp?id) (records.asp?id_p) Remote SQL injection Vulnerability (деталі)
  • CWM (dettaglio-prodotto.asp?id) Remote SQL injection Vulnerability (деталі)

Добірка уразливостей

20:04 15.02.2012

В даній добірці уразливості в веб додатках:

  • lighttpd security update (деталі)
  • BUZLAB (prodotti.php?idCategoria) Remote SQL injection Vulnerability (деталі)
  • Foresta Creativa (prodotti.php?idCategoria) Remote SQL injection Vulnerability (деталі)
  • Web Progetto (prodotti.php?idcategoria) Remote SQL injection Vulnerability (деталі)
  • Spherica Remote SQL injection Vulnerability (деталі)
  • Lighttpd Proof of Concept code for CVE-2011-4362 vulnerability (деталі)
  • Marinet Remote SQL injection Vulnerability (деталі)
  • TconZERO (prodotto.php?idprodotto) Remote SQL injection Vulnerability (деталі)
  • Web Art Studio (prodotto.php?lang) Remote SQL injection Vulnerability (деталі)
  • OMNITEC (prodotto.php?id_prodotto) Remote SQL injection Vulnerability (деталі)

Добірка уразливостей

17:01 11.02.2012

В даній добірці уразливості в веб додатках:

  • XSS in IBM Open Admin Tool (деталі)
  • Warah Agencia (productos.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Simply Media Web (archivio.asp?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Dataminas (noticias.php?categoria_id) (galeria.php?galeria_id) Remote SQL injection Vulnerability (деталі)
  • Nafis Group (review.php?ID) Remote SQL injection Vulnerability (деталі)
  • Novell ZENworks Asset Management Remote Code Execution Vulnerability (деталі)
  • Nativedreams (Fabarth_gallery.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Data Center Foz (product_cat.php?CATEGORIA_ID) Remote SQL injection Vulnerability (деталі)
  • LAB GRAPHIC DESIGN (index.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • B-Keen communication (dettaglio_news.php&id) Remote SQL injection Vulnerability (деталі)

Добірка уразливостей

17:26 10.02.2012

В даній добірці уразливості в веб додатках:

  • HP Managed Printing Administration MPAUploader.dll Remote Code Execution Vulnerability (деталі)
  • SQL Injection in LedgerSMB 1.2.24 and lower (деталі)
  • Apache Wicket XSS vulnerability (деталі)
  • SQL-Ledger patch update for SQL injection (деталі)
  • JagoanStore CMS Arbitary file upload vulnerability (деталі)
  • HP Managed Printing Administration jobAcct Multiple Vulnerabilities (деталі)
  • Database information disclosure in GLPI (деталі)
  • ValtNet (photogallery.html?id_categoria) Remote SQL injection Vulnerability (деталі)
  • CreatiWeb Remote SQL injection Vulnerability (деталі)
  • Alfazeta (list-prodotti.php?idcategoria) Remote SQL injection Vulnerability (деталі)

Численні CSRF, DoS та XSS уразливості в D-Link DAP 1150

23:54 09.02.2012

13.12.2011

Продовжуючи тему уразливостей в D-Link DAP 1150, розповім вам про нові уразливості в даній точці доступу. У листопаді, 17.11.2011, я виявив численні Cross-Site Request Forgery, Denial of Service та Cross-Site Scripting уразливості в D-Link DAP 1150 (Wi-Fi Access Point and Router). Це четвертий advisory з серії записів про уразливості в продуктах D-Link. Попередні були про уразливості в DSL-500T ADSL Router та DAP 1150.

Уразлива версія D-Link DAP 1150, Firmware version 1.2.94. Дана модель з іншими прошивками також повинна бути вразливою.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.

09.02.2012

Як я зазначав в попередній публікації, весь функціонал адмінки вразливий до CSRF. До раніше наведених прикладів, додам нові CSRF, а також DoS та XSS.

Дані уразливості наявні в адмінці пристрою в режимі точки доступа (Access Point). В режимі роутера (Router) в адмінці з’являється багато нових розділів вразливих до CSRF і XSS.

CSRF:

http://192.168.0.50/index.cgi?res_cmd=20&res_buf=null&res_cmd_type=bl&v2=y&rq=y

Через CSRF можна провести збереження конфігурації. Що необхідно для збереження налаштувань після перезавантаження пристрою. Також через CSRF можна виконати операції Reboot, Save&Reboot та Logout.

DoS:

Віддалене перезавантаження пристрою:

http://192.168.0.50/index.cgi?res_cmd=6&res_buf=null&res_cmd_type=nbl&v2=y&rq=y

CSRF:

В розділі Net / Connections через CSRF можна додавати з’єднання (таких типів як PPPoE, IPoE, L2TP, PPTP), видаляти з’єднання (всі окрім основного) та редагувати налаштування існуючих з’єднаннь (в тому числі включати/виключати їх). Налаштування діляться на три підрозділи: Main, DHCP server та Static DHCP. В останньому підрозділі окрім збереження налаштувань можна також додавати та видаляти DHCP сервера.

XSS (persistent):

В розділі Net / Connections при додаванні або редагуванні з’єднаннь можна вказати XSS код в підрозділі Main в полі Name. Код виконається на сторінці Connections.

В розділі Net / Connections при додаванні або редагуванні з’єднаннь можна вказати XSS код в підрозділі Static DHCP в полі Host name. Код виконається на сторінці Main у властивостях з’єднання.

CSRF:

В розділі Wi-Fi в підрозділах Security settings, WPS через CSRF можна змінювати налаштування безпеки.

В розділі Wi-Fi в підрозділах Basic settings, MAC-Filter (Filter mode, MAC-addresses), Station List, WDS, Additional settings, WMM, Client, в розділі Advanced / Device mode, в розділі System в підрозділах System log, NTP client через CSRF можна змінювати налаштування.

Дані уразливості досі не виправлені. D-Link не стала виправляти ці уразливості, так само як вони досі не виправили багато уразливостей в DSL-500T (с 2005 року).