Архів для категорії 'Уразливості'

Добірка уразливостей

15:08 20.04.2010

В даній добірці уразливості в веб додатках:

Добірка уразливостей

15:21 17.04.2010

В даній добірці уразливості в веб додатках:

  • SonicWALL SSL-VPN Appliance Format String Vulnerability (деталі)
  • SonicOS Format String Vulnerability (деталі)
  • PHP-Calendar <= v1.1 'configfile' Remote and Local File Inclusion vulnerability (деталі)
  • Simple PHP Blog <= 0.5.1 Local File Include vulnerability (деталі)
  • Re: Powered By Dvbbs Version 7.1.0 Sp1 By Pass (деталі)
  • Rumba XML XSS vulnerability (деталі)
  • Ganeti path sanitization errors (деталі)
  • Sun IDM Arbitrary Commands Execution Vulnerability (деталі)
  • ClarkConnect XSS vulnerability (деталі)
  • SQL-Ledger – several vulnerabilities (деталі)

Уразливості в GlobalWoW

23:59 16.04.2010

У березні, 17.03.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в системі GlobalWoW. Про що найближчим часом сповіщу розробників.

Уразливості наявні в скрипті капчі CaptchaSecurityImages.php, що використовується в даній системі. Про уразливості в CaptchaSecurityImages я вже розповідав.

Insufficient Anti-automation:

http://site/acs/CaptchaSecurityImages.php?width=150&height=100&characters=2

Можливий обхід капчі як через напівавтоматизований або автоматизований (з використанням OCR) методи, що були згадані раніше, так і з використанням метода session reusing with constant captcha bypass method, описаного в проекті MoBiC.

DoS:

http://site/acs/CaptchaSecurityImages.php?width=1000&height=9000

Вказавши великі значення width і height можна створити велике навантаження на сервер.

Уразливі GlobalWow 3.0.9 та попередні версії (та потенційно наступні версії).

А також вразливі наступні продукти: ArcEmu та WOW Emulator Server разом з якими може постачатися GlobalWow.

Уразливості на filestore.com.ua

19:33 16.04.2010

20.10.2009

У лютому, 16.02.2009, я знайшов Cross-Site Scripting уразливості на сайті http://filestore.com.ua (файлообмінник). Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

16.04.2010

XSS:

Дані уразливості вже виправлені.

Нова уразливість на webfile.ru

23:56 15.04.2010

У жовтні, 04.10.2009, я знайшов Cross-Site Scripting уразливість на проекті http://webfile.ru (файлообмінник). Про що найближчим часом сповіщу адміністрацію проекту.

Раніше я вже писав про уразливість на webfile.ru.

XSS:

Добірка уразливостей

17:39 15.04.2010

В даній добірці уразливості в веб додатках:

  • Stored XSS on Communigate Pro 5.2.14 and prior versions (деталі)
  • New cacti packages fix insufficient input sanitising (деталі)
  • Family Connections <= 2.1.3 Multiple Remote Vulnerabilities (деталі)
  • Re: Asante FM2008 10/100 Ethernet switch backdoor login (деталі)
  • QuiXplorer <=2.4.1beta Remote Code Execution vulnerability (деталі)
  • Horde 3.3.5 “PHP_SELF” Cross-Site Scripting vulnerability (деталі)
  • Authentication bypass and file manipulation in Sitecore Staging Module (деталі)
  • Linksys WAG54G2 Web Management Console Local Arbitrary Shell Command Injection Vulnerability (деталі)
  • phpPollScript - 1.3 Remote File Include (деталі)
  • SMF (Simple Machine Forum) 1.1.11 XSS (деталі)

Уразливості на chip.ua

19:20 14.04.2010

15.01.2008

У червні, 16.06.2007, я знайшов Full path disclosure і SQL Injection уразливості на http://chip.ua - сайті журнала Chip. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

14.04.2010

Full path disclosure:

http://chip.ua/?page=ce_ar&p=-1

http://chip.ua/?page=poll&id=’

SQL Injection:

http://chip.ua/?page=poll&id=39%20and%20version()%3E=5

Дані уразливості досі не виправлені. Причому, якщо шляхи на сервері та версію MySQL вони змінили за цей час, то дірки вони так і не виправили.

Добірка уразливостей

17:27 13.04.2010

В даній добірці уразливості в веб додатках:

  • OpenSSH vulnerabilities (деталі)
  • New openssh packages fix denial of service (деталі)
  • phpCollegeExchange 0.1.5c Multiple SQL Injection Vulnerabilities (деталі)
  • E-Store SQL Injection Vulnerability (деталі)
  • Digital Scribe 1.4.1 Multiple SQL Injection Vulnerabilities (деталі)
  • Multiple XSS and Injection Vulnerabilities in TestLink Test Management and Execution System (деталі)
  • Miniweb 2.0 Full Path Disclosure (деталі)
  • SQL Injection vulnerability in EEGshop v1.2 (деталі)
  • B2C Booking Centre Systems - SQL Injection Vulnerability (деталі)
  • DoS Vulnerability in Aruba Mobility Controller Caused by Malformed EAP Frame (деталі)

Уразливості в com_bookman для Joomla

23:59 10.04.2010

У березні, 17.03.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в компоненті com_bookman для Joomla. Також даний компонент входить до складу Reservation Manager for Joomla. Про що найближчим часом сповіщу розробників.

Уразливості наявні в скрипті капчі CaptchaSecurityImages.php, що використовується в даній системі. Про уразливості в CaptchaSecurityImages я вже розповідав.

Раніше я вже згадував про CB Captcha для Joomla і Mambo, що також використовує даний скрипт капчі.

Insufficient Anti-automation:

http://site/components/com_bookman/functions/CaptchaSecurityImages.php?width=150&height=100&characters=2

Можливий обхід капчі через напівавтоматизований або автоматизований (з використанням OCR) методи, що були згадані раніше.

DoS:

http://site/components/com_bookman/functions/CaptchaSecurityImages.php?width=1000&height=9000

Вказавши великі значення width і height можна створити велике навантаження на сервер.

Уразливі всі версії com_bookman та всі версії Reservation Manager for Joomla.

Добірка уразливостей

15:29 10.04.2010

В даній добірці уразливості в веб додатках: