Архів для категорії 'Уразливості'

Добірка уразливостей

16:21 21.10.2008

В даній добірці уразливості в веб додатках:

  • Multiple vulnerabilities in phpMyAdmin (деталі)
  • PHP Basic Multiple Vulnerabilities by Xcross87 & Alucar (деталі)
  • Web based alpha tabbed address book SQL Injection (деталі)
  • Aleris Software Systems Web Publisher Calendar SQL injection (деталі)
  • CodeWidgets.Com Online Event Registration Multiple login SQL Injection (деталі)
  • PHP Live! Remote File Inclusion (деталі)
  • OpenSSL Vulnerabilities (деталі)
  • Multiple vulnerabilities in Virtual War 1.5 module for PhpNuke (деталі)
  • MailBee WebMail Pro - Cross Site Scripting Issue (деталі)
  • Dotclear 1.* Cross Site Scripting Vulnerability (деталі)

Уразливості в плагінах для WordPress №13

23:57 20.10.2008

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах WP Comment Remix та st_newsletter. Для котрих з’явилися експлоіти. WP Comment Remix - це плагін для покращення форми коментарів в WP, st_newsletter - це плагін для створення розсилок.

  • WP Comment Remix 1.4.3 Remote SQL Injection Exploit (деталі)
  • Wordpress Plugin st_newsletter (stnl_iframe.php) SQL Injection Vuln (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Уразливість в CNCat

20:05 20.10.2008

17.07.2008

Нещодавно, 15.07.2008, я знайшов Cross-Site Scripting уразливість в системі CNCat 4.1. Як раз коли перевіряв уразливості в попередніх версіях CNCat (2.0 та 2.1).

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам системи.

20.10.2008

XSS:

POST запит на сторінці http://site/cncat_add.php
</textarea><script>alert(document.cookie)</script>В полі: Полное описание.

Уразливі CNCat 4.1 та попередні 4.x версії.

Добірка уразливостей

17:23 18.10.2008

В даній добірці уразливості в веб додатках:

DoS уразливості в Firefox, Opera та Chrome

23:56 17.10.2008

В вересні, 19.09.2008, я виявив нові Denial of Service уразливості в Mozilla Firefox, Opera та Google Chrome. Дані уразливості схожі на DoS в Firefox, Opera та Chrome, що я опублікував в проекті День багів в браузерах (вони є іншим варіантом тієї ж самої атаки).

Дану атаку я назвав DoS через друк (printing DoS attack). Ефект від атаки у випадку Opera та Chrome такий же як і в попередніх експлоітах, а у випадку Firefox замість зависання браузер блокується.

DoS:

Firefox DoS Exploit5.html

Opera DoS Exploit5.html

Google Chrome DoS Exploit-7.html

Для всіх трьох браузерів при запуску експлоіта браузер блокується і ним стає неможливо користуватися, і його можна лише закрити (через Task Manager).

Уразлива версія Firefox 3.0.1 (як і 3.0.2 та 3.0.3) та попередні версії.

Уразлива версія Opera 9.52 (і потенційно 9.60) та попередні версії.

Уразлива версія Google Chrome 0.2.149.30 та попередні версії.

Уразливості на www.cisco.com

19:20 17.10.2008

14.04.2008

У вересні, 14.09.2007, а також додатково сьогодні, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості на http://www.cisco.com - сайті компанії Cisco. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

17.10.2008

XSS:

Компанія змінила локальний пошуковець, тому дана уразливість відсутня (але вона все ще є в попередньому пошуковому скрипті).

Insufficient Anti-automation:

https://www.cisco.com/authc/forms/CDClogin.fcc

http://tools.cisco.com/RPF/passwordreset.do

Форми не мають захисту від автоматизованих запитів (капчі). Insufficient Anti-automation дірки доволі поширені на сайтах Cisco.

Дані уразливості досі не виправлені.

Remote XSS Include на www.webpark.ru

23:53 16.10.2008

Раніше я писав уразливість на www.webpark.ru - це була Cross-Site Scripting уразливість, яка була виправлена адміном сайта. Але при цьому в дірявому скрипті залишилися інші уразливості - Redirector та Remote XSS Include.

Про тип Cross-Site Scripting уразливостей Remote XSS Include я вже писав.

Учора, 15.10.2008, проводячи секюріті дослідження, я виявив новий вид Remote XSS Include (причому даний вид RXI дозволяє отримати доступ до кукісів). В результаті я розробив класифікацію видів Remote XSS Include, що є типом Cross-Site Scripting уразливостей, і яка тепер складається з трьох видів (замість одного загального). Про що я напишу окрему статтю. І уразливість, що відноситься до нового вида RXI, я виявив учора на www.webpark.ru.

XSS (RXI self-contained):

Добірка уразливостей

16:12 16.10.2008

В даній добірці уразливості в веб додатках:

  • PhpMyAdmin all version [multiples vulnerability] (деталі)
  • PhpMyAdmin 2.7.0-pl2 Path Disclosure | Multiple CRLF/Http Response Splitting (деталі)
  • New zoph packages fix SQL injection (деталі)
  • Sophos Anti-Virus 6.5.4 Vulnerability (Cross-Application Scripting) (деталі)
  • Korean GHBoard Multiple Vulnerabilities by Xcross87 (деталі)
  • PHP Basic Multiple Vulnerabilities by Xcross87 & Alucar (деталі)
  • Seeblick 1.0 Beta File Upload Vulz (деталі)
  • eFileMan 7.x Multiple Vulnerabilities by Xcross87 (деталі)
  • eLouai’s Download Script Remote File Download Vulnerability (деталі)
  • Japanese PHP Gallery Hosting File Upload Vulz (деталі)

Уразливості на www.ibm.com

20:31 15.10.2008

17.04.2008

У жовтні, 06.10.2007, я знайшов Cross-Site Scripting, Insufficient Anti-automation та Abuse of Functionality уразливості на http://www.ibm.com - сайті компанії IBM. Про що найближчим часом сповіщу адміністрацію сайта.

Компанії IBM, що є секюріті вендором та власником ІБ компаній ISS і Watchfire, варто більше приділяти уваги безпеці власних сайтів.

Детальна інформація про уразливості з’явиться пізніше.

15.10.2008

XSS:

Insufficient Anti-automation:

https://www.ibm.com/developerworks/secure/email-it.jsp

Форма немає захисту від автоматизованих запитів (капчі).

Abuse of Functionality:

https://www.ibm.com/developerworks/secure/email-it.jsp

В формі можна вказати емайл призначення, емайл та ім’я відправника, тему і зміст листа, тому її можна використати для розсилання спаму. А з врахуванням Insufficient Anti-automation, дана уразливість створює з форми цілий Spam Gateway.

Дані уразливості досі не виправлені.

Добірка уразливостей

16:12 14.10.2008

В даній добірці уразливості в веб додатках:

  • phpMyAdmin - error.php XSS Vulnerability (деталі)
  • phpMyAdmin - error.php XSS Vulnerability (деталі)
  • Marshal MailMarshal TAR Unpacking Vulnerability (деталі)
  • ReloadCMS Vulnerable (деталі)
  • Simple Machines Forum multiple sql injection flaws with exploit code (деталі)
  • SearchSimon Lite Cross-Site Scripting Vuln (деталі)
  • XSS and SQL injection via SIP (part 2) and toll fraud bonus (деталі)
  • Alcatel Omnivista 4760 Cross-Site Scripting (деталі)
  • A-Cart SQL Injection And Cross-Site Scripting (деталі)
  • Serious holes affecting SiteBar 3.3.8 (деталі)