Архів для категорії 'Уразливості'

Добірка уразливостей

16:20 28.02.2009

В даній добірці уразливості в веб додатках:

  • Cisco Unified Communications Manager CTL Provider Heap Overflow (деталі)
  • Cisco Call Manager CTLProvider Heap Overflow Vulnerability (деталі)
  • PHP-Nuke genaral print SQL Injection(id) (деталі)
  • PHP-Nuke Module Dossiers Injection(did) (деталі)
  • SQL-injection, XSS in OSSIM (Open Source Security Information Management) (деталі)
  • PHP-Nuke Siir SQL Injection(id) (деталі)
  • XOOPS Module tinyevent-print SQL Injection(id) (деталі)
  • joomla SQL Injection(com_idvnews) (деталі)
  • Admin Phorum 3.3.1.a (del.php include_path) File Include Vulnerability (деталі)
  • Unrestricted file upload vulnerability in Wiclear (деталі)

Уразливість на www.xbitlabs.com

23:52 27.02.2009

У квітні, 16.04.2008, я знайшов Cross-Site Scripting уразливість на проекті http://www.xbitlabs.com. Про що найближчим часом сповіщу адміністрацію проекту.

XSS:

Уразливість на www.cafepress.com

19:39 27.02.2009

27.08.2008

У грудні, 07.12.2007, я знайшов Cross-Site Scripting уразливість на сайті http://www.cafepress.com. Про що найближчим часом сповіщу адміністрацію сайта.

До речі, цей сайт є HACKER SAFE :-) .

Детальна інформація про уразливість з’явиться пізніше.

27.02.2009

Уразливий скрипт (локальний пошуковець) був переміщений з домена www.cafepress.com на shop.cafepress.com.

XSS:

Дана уразливість досі не виправлена.

Добірка уразливостей

16:08 26.02.2009

В даній добірці уразливості в веб додатках:

  • 8e6 Technologies R3000 Internet Filter Bypass with Host Decoy (деталі)
  • 8e6 Technologies R3000 Internet Filter Bypass by Request Split (деталі)
  • (tip=sollinkicerik) SQL Injection Vulnerability (деталі)
  • ProjectPier <= 0.80 Cross Site Scripting and Request Forgery (деталі)
  • joomla SQL Injection(com_cms) (деталі)
  • joomla SQL Injection(com_asortyment)katid (деталі)
  • XOOPS Module prayerlist SQL Injection(cid) (деталі)
  • joomla SQL Injection(com_most)secid (деталі)
  • joomla SQL Injection(com_mygallery) (деталі)
  • PHP-Nuke Module Downloads SQL Injection(sid) (деталі)

Уразливості на www.technorati.com

19:36 25.02.2009

22.08.2008

У грудні, 05.12.2007, я знайшов Cross-Site Scripting уразливості на сайті http://www.technorati.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

25.02.2009

XSS:

Дані уразливості досі не виправлені.

Добірка уразливостей

17:39 24.02.2009

В даній добірці уразливості в веб додатках:

До речі, це нова XSS уразливість в Drupal від ettee, після нещодавно оприлюднених мною уразливостей в Drupal.

Encrypted XSS на yahoo.com

23:57 23.02.2009

Нещодавно я писав про уразливість на ebay.com, що представляла собою Encrypted XSS. Також зазначу, що ще в 2007 році під час проекта Month of MySpace Bugs була оприлюднена XSS уразливість, яку можна віднести до Зашифрованого XSS.

На відміну від XSS на eBay, що використовувала власний алгоритм шифрування, дірка на MySpace використовувала base64 шифрування. Зараз же я вам розповім про Cross-Site Scripting уразливість на yahoo.com, про яку мені повідомив Jackson в коментарях в записі про ebay.com.

Уразливість на yahoo.com (на bbs.cn.yahoo.com) представляє собою Encrypted XSS, що використовує base64 шифрування (як і у випадку дірки на MySpace). Дана уразливість вже була виправленя Yahoo!, але вона є гарним прикладом Зашифрованого XSS.

XSS:

http://bbs.cn.yahoo.com/searchApplyBoard/PHNjcmlwdD5hbGVydCgiWFNTLWJ5cGFzcy1Oby1TY3JpcHQiKTwvc2NyaXB0Pg==.html

Як зазначив Jackson, дана XSS дозволила обійти NoScript - відомий addon для Firefox.

За рахунок шифрування, даний тип Cross-Site Scripting - Encrypted XSS - дозволяє обходити серверні та клієнтські фаєрволи, що блокують XSS атаки, такі як NoScript.

Як я перевірив на NoScript 1.9.0.6 - запропонований мною метод дозволяє обходити NoScript. Жодних повідомлень про XSS атаку на сайті ebay.com він не вивів, хоча мав (eBay вже виправила цю дірку, але тим не менш NoScript мав спрацювати). Якщо з XSS з base64 шифруванням NoScript справляється, то у випадку інших алгоритмів шифрування вже не справляється. І цього буде важко досягти при нестандартних алгоритмах шифрування.

Уразливості на www.palm.com

20:23 23.02.2009

21.08.2008

У грудні, 05.12.2007, я знайшов Full path disclosure, Directory Traversal та Cross-Site Scripting уразливості на сайті http://www.palm.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

23.02.2009

Full path disclosure:

http://www.palm.com/cgi-bin/cso_eula.cgi?template=’

Directory Traversal:

http://www.palm.com/cgi-bin/cso_eula.cgi?template=../index.html

Зараз відкрити будь-який файл не можа (відключили дану можливість), але можна перевіряти наявність файлів в системі.

XSS:

На сайті прибрали частину файлів (при його редизайні), тому дані XSS не працюють. Але самі дірки вірогідно залишилися, тому якщо знайти робочі файли на сервері для параметрів next і template, то ці XSS знову запрацюють.

Дані уразливості досі переважно не виправлені.

Уразливості на itc.ua, dpk.com.ua і gameplay.com.ua

23:53 21.02.2009

Минулого року я вже писав про уразливість на ko.itc.ua. В лютому, 09.02.2009, я зайшов на сайт itc.ua, щоб перевірити, чи немає на ньому подібної уразливості. І я виявив, що на itc.ua є Cross-Site Scripting уразливість аналогічна дірці на ko.itc.ua (в пошуці по сайту). А також на сайтах dpk.com.ua і gameplay.com.ua. Про що найближчим часом сповіщу адміністрацію сайтів.

Про проекти ITC я писав неодноразово, зокрема про уразливості на job.itc.ua, уразливості на itc.ua та уразливість на www.itc.ua.

XSS:

http://itc.ua

http://dpk.com.ua

http://gameplay.com.ua

Добірка уразливостей

16:19 21.02.2009

В даній добірці уразливості в веб додатках:

  • Multiple cross-site scripting vulnerabilities in Mailman (деталі)
  • SQL injection in Cisco Unified Communications Manager (деталі)
  • joomla SQL Injection(com_ricette) (деталі)
  • joomla SQL Injection (cat)(com_downloads) (деталі)
  • Simple CMS <= 1.0.3 (indexen.php area) Remote SQL Injection Exploit (деталі)
  • RunCMS 1.6.1 Multiple XSS and XSRF Vulnerabilties (деталі)
  • Crafty Syntax Xss Vulnerability (деталі)
  • lightblog 9.6 local file inclusion vulnerability (деталі)
  • joomla SQL Injection(com_profile) (деталі)
  • joomla SQL Injection(com_detail) (деталі)