Архів для категорії 'Уразливості'

Уразливості на shalb.com

23:54 02.09.2010

У квітні, 19.06.2009 (а також додатково сьогодні), я знайшов Insufficient Anti-automation та Full path disclosure уразливості на сайті http://shalb.com (це українська секюріті компанія). Про що найближчим часом сповіщу адміністрацію сайта.

Insufficient Anti-automation:

http://shalb.com/en/company/orderform/
http://shalb.com/support/open.php (ця сторінка була в 2009 році, зараз вона відсутня)
http://shalb.com/ru/company/orderform/
http://shalb.com/ru/company/contacts/
http://shalb.com/en/company/contacts/

В даних контактних формах немає захисту від автоматизованих запитів (капчі).

Full path disclosure:

На сторінках сайта http://shalb.com виводився повний шлях на сервері.

Якщо Full path disclosure дірки вже виправлені, то Insufficient Anti-automation уразливості все ще є на сайті. Як я вже казав, дані уразливості є типовим явищем для секюріті сайтів.

Нові уразливості в CMS WebManager-Pro

15:01 02.09.2010

20.04.2010

У жовтні, 10.10.2009, я знайшов SQL Injection та Redirector (URL Redirector Abuse) уразливості в CMS WebManager-Pro. Дані уразливості я виявив на webmanager-pro.com - сайті розробників даної CMS. Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про уразливість в CMS WebManager-Pro.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

02.09.2010

SQL Injection:

http://site/c.php?id=1%20and%20version()=5

Redirector:

http://site/c.php?id=1&url=http://websecurity.com.ua

Уразливі дві системи CMS WebManager-Pro від двох розробників. Уразливі версії CMS WebManager-Pro до 8.1 (версія від WebManager).

Також SQL Injection (але не Redirector) має місце в версії системи від FGS_Studio. Уразливі CMS WebManager-Pro v.7.4.3 (версія від FGS_Studio) та попередні версії.

Розробники з WebManager виправили SQL Injection уразливість (але не виправили Redirector) в версії CMS WebManager-Pro 8.1. Розробники з FGS_Studio не виправили SQL Injection уразливість (дані розробники взагалі проігнорували всі уразливості в їхній CMS, про які я їм повідомив).

XSS уразливість в Invision Power Board

23:55 01.09.2010

В червні була виявлена Cross-Site Scripting уразливість в IPB. Це persistent XSS в календарі, що є стандартним модулем (який постачається разом з движком).

Якщо календар включений на форумі, то може бути проведена XSS атака. А враховуючи те, що календар може виводитися на кожній сторінці форуму, то відповідно код спрацює на кожній сторінці (де виводиться календар).

Уразливі Invision Power Board 3.0.5 та попередні версії.

  • Invision Power Board - stored Cross site Scripting (деталі)

Як я протестував, в версії IPB 2.2.2 немає даної уразливості.

Добірка уразливостей

15:27 01.09.2010

В даній добірці уразливості в веб додатках:

  • VMware Studio 2.0 addresses a security issue in the public beta version of Studio 2.0 (деталі)
  • XSS vulnerability in boastMachine (деталі)
  • New dnsmasq packages fix remote code execution (деталі)
  • Infinity 0-day Denial of Service (деталі)
  • ClipBucket AdminPanel edit site Vulnerability (деталі)
  • Paessler - PRTG Traffic Grapher XSS (деталі)
  • Dnsmasq Heap Overflow and Null-pointer Dereference on TFTP Server (деталі)
  • IgnitionSuite CMS WebDMailer unsubscribe issue (деталі)
  • SQL Injection in CubeCart PHP Free & Commercial Shopping Cart Application (деталі)
  • Plume CMS - change Admin Password via Cross-site Request Forgery (деталі)

Уразливості на mycityua.com

15:28 31.08.2010

29.12.2009

У травні, 05.05.2009, я знайшов Cross-Site Scripting, SQL DB Structure Extraction та SQL Injection уразливості на проекті http://mycityua.com (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на www.pk.kiev.ua (це попередній домен даного сайта).

Детальна інформація про уразливості з’явиться пізніше.

31.08.2010

XSS:

POST запит на сторінці http://mycityua.com/search/
"><script>alert(document.cookie)</script>В полях: Текст для поиска, Автор.

SQL DB Structure Extraction:

POST запит ‘” на сторінці http://mycityua.com/search/ в полі “Текст для поиска”.

SQL Injection:

POST запит на сторінці http://mycityua.com/search/ в параметрі categories.

Дані уразливості досі не виправлені.

Нова уразливість на sourceforge.net

15:09 27.08.2010

11.01.2010

У травні, 16.05.2009, я знайшов Cross-Site Scripting уразливість на відомому проекті http://sourceforge.net. Причому persistent XSS. Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливості на sourceforge.net.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

27.08.2010

XSS (persistent):

POST запит на сторінці http://sourceforge.net/community/cca09/nominate/
<script>alert(document.cookie)</script>В полі “Project Name”.

Код спрацює на декількох сторінках сайта sourceforge.net.

Дана уразливість вже виправлена.

Добірка уразливостей

20:08 26.08.2010

В даній добірці уразливості в веб додатках:

  • Everfocus EDR1600 remote authentication bypass (деталі)
  • eFront Multiple Parameter Cross Site Scripting Vulnerabilities (деталі)
  • Core - Joomla! Multiple XSS Vulnerabilities in Back End Administrative Module Core Components (деталі)
  • TwonkyMedia Server Multiple Cross-Site Scripting Vulnerabilities (деталі)
  • SQL injection vulnerability in CuteSITE CMS (деталі)
  • XSS vulnerability in CuteSITE CMS (деталі)
  • XSRF (CSRF) in CuteSITE CMS (деталі)
  • Jetty 6.x and 7.x Multiple Vulnerabilities (деталі)
  • SQL injection vulnerability in boastMachine (деталі)
  • squidGuard 1.3 & 1.4 : buffer overflow (деталі)

Нові уразливості в eSitesBuilder

15:09 25.08.2010

19.06.2010

У травні, 06.05.2009, я знайшов Insufficient Anti-automation, Cross-Site Scripting, SQL Injection та Full path disclosure уразливості в eSitesBuilder (це українська комерційна CMS). Які я виявив на сайтах www.allo.ua та rozetka.com.ua. Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про уразливості в eSitesBuilder.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

25.08.2010

Insufficient Anti-automation:

http://site/forget.php

В формі немає захисту від автоматизованих запитів (капчі).

XSS:

Це single-user persistent XSS (коли користувач залогінений на сайті).

POST запит до сторінки профайла http://site/account.php. Код спрацює на сторінці профайла (поля Имя, Email, Телефон, Адрес 1, Адрес 2, Город/Поселок, Область) та на кожній зовнішній сторінці сайта (поле Имя).

XSS (persistent):

Через поле Имя в профайлі можна провести атаку на сторінках:

http://site/products/comments/product/
http://site/products/details/product/

XSS:

http://site/index.php?page=search&start_do_search=yes&search_text=%3Cscript%3Ealert(document.cookie)%3C/script%3E

SQL Injection:

http://site/index.php?page=search&start_do_search=yes&search_text=1&pcat_id=-1%20or%20version()=5

Full path disclosure:

http://site/index.php?page=search&search_text=%3C%3E

Уразливі потенційно всі версії eSitesBuilder.

Добірка уразливостей

15:01 24.08.2010

В даній добірці уразливості в веб додатках:

  • Safari 3.2.3 (Win32) JavaScript ‘eval’ Remote Denial of Service Exploit (деталі)
  • SQL injection vulnerability in ImpressPages CMS (деталі)
  • SQL injection vulnerability in ImpressPages CMS (деталі)
  • DoS vulnerability in Multicast DNS server Avahi (деталі)
  • GR Board v1.8.6. (theme) Local File Inclusion Vulnerability (деталі)
  • GR Board v1.8.6.1 stab (page.php?theme) Remote File Inclusion Vulnerability (деталі)
  • IBM Lotus Notes 8.5 RSS Widget Privilege Escalation (XSS in local zone) (деталі)
  • XSS vulnerability in Ecomat CMS (деталі)
  • SQL injection vulnerability in Ecomat CMS (деталі)
  • Multiple Vulnerabilities in CMS Made Simple - Bkis (деталі)

Link Injection та Redirector уразливості в Internet Explorer

23:52 23.08.2010

Нещодавно, 20.08.2010, я виявив Link Injection та Redirector (URL Redirector Abuse) уразливості в різних версіях Microsoft Internet Explorer. Так що, як видно з мого дослідження, до Link Injection та Redirector уразливі не тільки веб додатки, але й браузери.

Link Injection (в IE8):

res://ieframe.dll/acr_error.htm#Site,http://site.com

Redirector:

В IE7 та IE8:

res://ieframe.dll/http_404.htm#http://websecurity.com.ua

В IE6, IE7 та IE8:

res://c:\windows\system32\shdoclc.dll/http_404.htm#http://websecurity.com.ua

res://shdoclc.dll/http_404.htm#http://websecurity.com.ua

res://c:\windows\system32\shdoclc.dll/syntax.htm#http://websecurity.com.ua

res://shdoclc.dll/syntax.htm#http://websecurity.com.ua

В даних Redirector уразливостях потрібно буде після переходу по лінці (у всіх зазначених браузерах) натиснути F5 чи клікнути на кнопку Refresh для редирекції на заданий сайт. Тому що браузер змінює адресу в адресному рядку на вказаний URL, але не переходить на нього, тому йому потрібно допомогти :-) .

Уразливі версії Internet Explorer 6 (6.0.2900.2180), Internet Explorer 7 (7.00.5730.13), Internet Explorer 8 (8.00.6001.18702) та попередні версії.