Архів для категорії 'Уразливості'

Уразливість в Xaraya

20:13 09.01.2009

22.10.2008

У січні, 13.01.2008, я знайшов Cross-Site Scripting уразливість в системі Xaraya. Як раз коли виявив уразливість на www.linux.com, де використовується даний движок.

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.

09.01.2009

XSS:

Уразливість в index.php параметрі d.

http://site/?module=search&q=';alert(document.cookie);//

Розробники мені так і не відповіли, але як я виявив в останніх версіях системи уразливість вже виправлена.

Уразливість на www.idc-cema.com

23:58 08.01.2009

У лютому, 26.02.2008, я знайшов Cross-Site Scripting уразливість на http://www.idc-cema.com - сайті компанії IDC. Про що найближчим часом сповіщу адміністрацію сайта.

Компанія IDC зокрема проводить конференції на тему безпеки в різних країнах, в тому числі й Україні. До речі, раніше я вже писав про уразливість на idc-cema.com.

XSS:

Добірка уразливостей

16:39 08.01.2009

В даній добірці уразливості в веб додатках:

  • Multiple vulnerabilities in Firefly Media Server (mt-daapd) 2.4.1 / SVN 1699 (деталі)
  • ID-Commerce Security Advisory - SLR-2007-001 (деталі)
  • Cross site scripting (XSS) in Moodle 1.8.3 (деталі)
  • Naymz multiple XSS (деталі)
  • Member Area System (MAS) Remote File Include Vulnerability (view_func.php) (деталі)
  • ImageAlbum Remote SQL Injection Vulnerabilities (деталі)
  • MTCMS <=2.0 SQL Injection Vulnerbility (деталі)
  • Multiple vulnerabilities in BarracudaDrive 3.7.2 (деталі)
  • Garment Center (index.cgi) Local File Inclusion (деталі)
  • Binn SBuilder (nid) Remote Blind Sql Injection Vulnerabily (деталі)

Добірка уразливостей

17:29 06.01.2009

В даній добірці уразливості в веб додатках:

Уразливість в PHPSlideshow

23:56 03.01.2009

Учора, 02.01.2009, я знайшов Cross-Site Scripting уразливість в PHPSlideshow. Як раз коли виявив уразливість на eweek.com. Про що найближчим часом повідомлю розробникам веб додатку.

XSS:

Уразливість в index.php в параметрі directory.

http://site/slideshow/index.php?directory='%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Потенційно вразливі всі версії PHPSlideshow.

Уразливості на eweek.com

23:55 02.01.2009

eWEEK - це онлайн ЗМІ, що також пише на тему безпеки. У лютому, 14.02.2008, я знайшов Cross-Site Scripting уразливість на сайті http://www.eweek.com. Яку вони з часом виправили, тому сьогодні я знайшов нову уразливість на їхньому сайті. Про що найближчим часом сповіщу адміністрацію сайта.

Раніше я вже писав про редиректор на www.eweek.com.

XSS:

http://www.eweek.com

http://etech.eweek.com

Добірка уразливостей

16:10 02.01.2009

В даній добірці уразливості в веб додатках:

  • NetRisk 1.9.7 Remote File Inclusion Vulnerability (деталі)
  • HP Select Identity Software, Remote Unauthorized Access (деталі)
  • HP Select Identity, Remote Unauthorized Access (деталі)
  • HP Select Identity, Remote Unauthorized Access (деталі)
  • sysHotel On Line Remote File Disclosure Vulnerability (деталі)
  • Million Dollar Script 2.0.14 Remote File Disclosure Vulnerability (деталі)
  • SocialURL Login Page Cross-Site Scripting (деталі)
  • OneCMS Vulnerabilities (деталі)
  • eTicket 1.5.5.2 Multiple Vulnerabilities (деталі)
  • netrisk 1.9.7 Multiple Remote Vulnerabilities (sql injection/xss) (деталі)

Новорічний хак

22:43 01.01.2009

В зв’язку з настанням 2009 року пропоную вашій увазі Новорічний хак 8-) . Це ще один подарунок вам до Нового Року.

Сьогодні я виявив уразливості на сайті http://lioridiamonds.com. Який і був мною похаканий і на якому був розміщений подарунок. Так що в новому році слідкуйте за безпекою ваших сайтів.

Подарунок:

http://lioridiamonds.com/NewYear/

Новорічна уразливість

23:52 31.12.2008

В зв’язку з Новим Роком, що наступає, я приготував для подарунок. Це новорічна уразливість ;-) . На одному цікавому сайті. Так що не забувайте в новому році слідкувати за безпекою ваших сайтів.

А ось і сам подарунок:

http://www.vilmorin.com.au/UserFiles/File/NewYear/

Добірка уразливостей

16:05 31.12.2008

В даній добірці уразливості в веб додатках:

  • Multiple CSRF in Joomla all versions - Complete compromise (деталі)
  • Cross-Site Scripting (XSS) in phpWebSite 1.4.0 search (деталі)
  • MODx CMS Source code disclosure, local file inclusion (деталі)
  • LiveCart Multiple Cross-Site Scripting Vulnerabilities (деталі)
  • HP OpenView Network Node Manager OpenView5.exe Directory Traversal (деталі)
  • HP OpenView Network Node Manager (OV NNM) Remote Unauthorized Execution of Arbitrary Code (деталі)
  • HP OpenView Network Node Manager Multiple CGI Buffer Overflows (деталі)
  • xss in w3-msql error page (деталі)
  • phpBB2 2.0.22 Cross Site Scripting Vulnerability (деталі)
  • INVISION POWER BOARD 2.1.7 ACTIVE XSS/SQL INJECTION EXPLOIT (деталі)