Архів для категорії 'Уразливості'

Добірка уразливостей

16:09 30.01.2009

В даній добірці уразливості в веб додатках:

  • Oracle E-Business Suite SQL Injection Vulnerability (деталі)
  • Oracle Database Buffer overflow vulnerability in procedure DBMS_AQADM_SYS.DBLINK_INFO (деталі)
  • Oracle Database Buffer overflow vulnerability in function MDSYS.SDO_CS.TRANSFORM (деталі)
  • contactforms “cforms-css.php” Remote File Inclusion (деталі)
  • Multiple Vulnerabilities in Coppermine 1.4.14 (деталі)
  • SQL in Archimede Net 2000 “E-Guest_show.php” (деталі)
  • Multiple SQL Injection bugs in TCS website (деталі)
  • ViewCVS 0.9.4 issues (деталі)
  • MTCMS multiple upload vulnerabilities (деталі)
  • XSS in script Phorum (деталі)

Уразливості на www.youtube.com

23:56 29.01.2009

У березні, 18.03.2008, я знайшов Abuse of Functionality та Insufficient Anti-automation уразливості на проекті http://www.youtube.com компанії Google.

Abuse of Functionality:

На сторінці реєстрації http://www.youtube.com/signup функція Check Availability, яка призначена для перевірки чи вільний даний логін, дозволяє дізнатися логіни користувачів в системі.

Insufficient Anti-automation:

Враховучи, що дана функція немає захисту від автоматизованих атак, це дозволяє проводити автоматизоване виявлення логінів в системі. Що може бути зроблено за допомогою брутфорсерів логінів, зокрема, моєї програми Brute force login identifier.

За допомогою Brute force login identifier я легко виявив наступні логіни в системі:

0
00
000
0000
00000
000000
0000000
00000000
000000000
0000000000
a
aa
aaa
aaaa
aaaaa
aaaaaa
aaaaaaa
aaaaaaaa
aaaaaaaaa
aaaaaaaaaa

В подальшому виявлені логіни можуть бути використані для визначення паролів користувачів сайта.

Уразливість на www.codinghorror.com

19:35 29.01.2009

22.07.2008

У листопаді, 13.11.2007, я знайшов Insufficient Anti-automation уразливість на проекті http://www.codinghorror.com. Про що найближчим часом сповіщу адміністрацію проекту.

Уразлива капча сайта, що я виявив під час проведення MoBiC.

Детальна інформація про уразливість з’явиться пізніше.

29.01.2009

Insufficient Anti-automation:

Уразливість в капчі на сторiнках записів. Дана капча вразлива до методу обходу Constant values bypass method.

Для обходу капчі потрібно весь час посилати для параметра captcha значення orange.

Дана уразливість досі не виправлена.

Уразливості на hulu.com

23:55 28.01.2009

У березні, 15.03.2008, я знайшов Abuse of Functionality та Insufficient Anti-automation уразливості на проекті http://hulu.com.

Abuse of Functionality:

На сторінці реєстрації https://secure.hulu.com/signup функція check, яка призначена для перевірки чи вільний даний логін, дозволяє дізнатися логіни користувачів в системі.

Insufficient Anti-automation:

Враховучи, що дана функція не має захисту від автоматизованих атак, це дозволяє проводити автоматизоване виявлення логінів в системі. Що може бути зроблено за допомогою брутфорсерів логінів, зокрема, моєї програми Brute force login identifier (що я розробив в березні 2008 року).

За допомогою Brute force login identifier я легко виявив наступні логіни в системі:

00
000
0000
00000
000000
0000000
00000000
000000000
0000000000
00000000000

В подальшому виявлені логіни можуть бути використані для визначення паролів користувачів сайта.

Добірка уразливостей

16:06 28.01.2009

В даній добірці уразливості в веб додатках:

Уразливості на www.kbcafe.com

19:37 27.01.2009

16.07.2008

У листопаді, 09.11.2007, я знайшов Cross-Site Scripting уразливості на проекті http://www.kbcafe.com Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

27.01.2009

XSS:

Дані уразливості вже виправлені.

Уразливості в WP-Upload Manager для WordPress

23:58 26.01.2009

Учора, 25.01.2009, я знайшов Cross-Site Scripting, SQL Injection та Arbitrary File Deletion уразливості в плагіні WP-Upload Manager для WordPress. Про що найближчим часом повідомлю розробникам плагіна.

XSS:

WP-Upload Manager XSS.html

SQL Injection:

WP-Upload Manager SQL Injection.html

Дана SQL ін’єкція може використовуватися для проведення DoS атак.

Arbitrary File Deletion:

WP-Upload Manager Arbitrary File Deletion.html

Дана уразливість може використовуватися для видалення довільних файлів в папці для завантаження.

Уразлива версія плагіна WP-Upload Manager 1.0. Дана версія плагіну призначена для WordPress 1.5 та попередніх версій.

Добірка уразливостей

16:12 26.01.2009

В даній добірці уразливості в веб додатках:

  • HFS (HTTP File Server) Username Spoofing and Log Forging/Injection Vulnerability (деталі)
  • HFS (HTTP File Server) Log Arbitrary File/Directory Manipulation and Denial-of-Service Vulnerabilities (деталі)
  • HFS (HTTP File Server) Template Cross-Site Scripting and Information Disclosure Vulnerabilities (деталі)
  • Remote File Disclosure in phpCMS 1.2.2 (деталі)
  • CSRF/XSS in Sungard Banner (деталі)
  • VB Marketing “tseekdir.cgi” Local File Inclusion (деталі)
  • WoltLab Burning Board 3.x.x Private Message Delete XSRF Vulnerability (деталі)
  • ASPired2Protect bypass (деталі)
  • eTicket ‘index.php’ Cross Site Scripting Path Vulnerability (деталі)
  • ClanSphere 2007.4.4 Remote File Disclosure Vulnerability (деталі)

Уразливості на www.computerworld.com.ua

23:59 24.01.2009

Після вчорашнього анонсу уразливостей на www.comizdat.com, сьогодні я виявив уразливості на http://www.computerworld.com.ua - сайті ComputerWorld Україна. Це щотижневик видавництва Коміздат. Про які найближчим часом сповіщу адміністрацію сайта.

Головна уразливість сайта, яку є виявив ще до того, як почав шукати на ньому дірки - це Insufficient Authorization уразливість. Яка полагає в тому, що на даному сайті один і той же адмінський логін і пароль з сайтом www.comizdat.com (які я виявив використовуючи раніше виявлені дірки на www.comizdat.com). Що дозволило отримати повний контроль над обома сайтами ;-) . До того ж в них спільна адмінка на два сайти, тобто отримавши доступ до адмінки на одному з них, можна керувати обома сайтами.

Ніколи не варто використовувати один і той же пароль на декількох сайтах! І не варто мати доступ з однієї адмінки до кількох сайтів. Бо тільки один сайт буде скомпрометований, одразу будуть взломані всі сайти, до яких є доступ через адмінку.

Сам же сайт www.computerworld.com.ua достатньо уразливий. Зокрема на ньому є Cross-Site Scripting і Denial of Service уразливості, подібні уразливостям на www.comizdat.com, про які я писав в 2008 році. А також є Full path disclosure.

XSS:

DoS:

http://www.computerworld.com.ua/index_cw.php?in=komi_search2&SearchString=

З бази даних виводиться інформація про всі сторінки сайта.

Full path disclosure:

http://www.computerworld.com.ua/index_cw.php?in=komi_search2&lang='

Уразливість на absolutist.com

19:35 24.01.2009

11.07.2008

У листопаді, 07.11.2007, я знайшов Cross-Site Scripting уразливість на сайті http://absolutist.com. Аналогічна уразливість є також на сайті http://absolutist.ru. Про що найближчим часом сповіщу адміністрацію сайтів.

Детальна інформація про уразливість з’явиться пізніше.

24.01.2009

XSS:

http://absolutist.com

http://absolutist.ru

Уразливість на absolutist.com вже виправлена, а на absolutist.ru досі не виправлена.