Архів для категорії 'Уразливості'

Information Leakage уразливість в Mozilla Firefox 3

23:52 13.10.2008

Нещодавно, 11.10.2008, я знайшов Information Leakage уразливість в Mozilla Firefox 3. Що призводить до витоку локальних файлів (file disclosure).

В той день, я виявив Information Leakage в старих версіях браузерів Mozilla і Firefox (про що я писав раніше), але в Firefox 3 вона виявилася виправленою. Але я розробив метод, що дозволяє обійти захист браузера і провести file disclosure атаку. Тим самим повернувши дану уразливість в Firefox 3 ;-) .

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам браузера.

Уразливості на reloader.net.ru

19:32 13.10.2008

24.04.2008

У жовтні, 03.10.2007, я знайшов Full path disclosure, Local File Include, Directory Traversal та Denial of Service уразливості на проекті http://reloader.net.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

13.10.2008

Full path disclosure:

http://reloader.net.ru/index.php?path=download

Local File Include:

http://reloader.net.ru/index.php?path=download/index.php

Directory Traversal:

http://reloader.net.ru/index.php?path=../public_html/CSS/nav

DoS (Recursive File Include):

http://reloader.net.ru/index.php?path=index.php

Дані уразливості досі не виправлені.

Information Leakage уразливості в Mozilla Firefox та Opera

23:56 11.10.2008

Сьогодні я знайшов Information Leakage уразливості в Mozilla Firefox та Opera. Що призводить до витоку локальних файлів (file disclosure).

Дірки виявив в старих версіях браузерів Mozilla і Firefox (а також в Firefox 3, про що я напишу окремо) та в новій версії Opera.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам браузерів.

P.S.

Як я перевірив пізніше, коли проводив дослідження в інших браузерах, в Firefox 3 дана уразливість (з першим експлоітом) також наявна. Але з більш обмеженою кількістю розширень файлів, які можна прочитати, порівняно зі старими версіями Firefox. Для читання локальних файлів з іншими розширеннями в FF3 потрібно використовувати другий експлоіт, що я розробив для FF3.

Добірка уразливостей

17:22 11.10.2008

В даній добірці уразливості в веб додатках:

  • Міжсайтовий доступ в Apple Safari / iPhone (деталі)
  • HTML Injection Vuln in nssboard (деталі)
  • Xcomputer - Lang Parameter Cross-Site Scripting Vulnerability (деталі)
  • Stringbeans (Portal) - Lang Parameter Cross-Site Scripting Vulnerability (деталі)
  • InnovaShop (mgs.jps) Cross Siting Scripting (деталі)
  • Netgear SSL312 XSS vulnerability (деталі)
  • Multiple CSRF in SimplePHPBlog (деталі)
  • WWWISIS <= 7.1 (IsisScript) Multiple Vulnerabilities (деталі)
  • WWWISIS <= 7.1 (IsisScript) Multiple Vulnerabilities (деталі)
  • about phpMyAdmin setup.php XSS vulnerability (деталі)

Cross-Site Scripting уразливості в WordPress MU

23:57 10.10.2008

На початку жовтня були оприлюднені Cross-Site Scripting уразливості в WordPress MU. Уразливі версії WordPress MU 2.6 та попередні.

Уразливості в скрипті http://site/wp-admin/wpmu-blogs.php в параметрах s та ip_address.

  • Wordpress-MU Cross Site Scripting Vulnerability (деталі)

Уразливості на www.vc-link.net

19:22 10.10.2008

25.04.2008

У жовтні, 03.10.2007, я знайшов Local File Include та Denial of Service уразливості на проекті http://www.vc-link.net. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

10.10.2008

Local File Include:

http://www.vc-link.net/index.php?inc=i/../reg

DoS (Recursive File Include):

http://www.vc-link.net/index.php?inc=index

Дані уразливості досі не виправлені.

Добірка уразливостей

18:04 09.10.2008

В даній добірці уразливості в веб додатках:

Уразливість на news.join.com.ua

23:55 08.10.2008

У жовтні, 03.10.2007, я знайшов Cross-Site Scripting уразливість на проекті http://news.join.com.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно проектів join.com.ua я писав про уразливості на market.join.com.ua та market-ru.join.com.ua.

XSS:

Cross-Site Scripting уразливості в MagaZilla №2

19:32 08.10.2008

Раніше я вже писав про Cross-Site Scripting уразливості в MagaZilla. Зараз продовжу розповідати про дірки на сайтах, що використовують скрипт каталогу MagaZilla.

Тоді, 03.10.2007, я виявив Cross-Site Scripting уразливості на сайтах www.magazilla.ua, www.magazilla.ru, market.join.com.ua, market-ru.join.com.ua, www.nadavi.ru, www.nadavi.com.ua, www.e-katalog.ru, www.e-katalog.com.ua, www.pokupaj.ru, www.pokupaj.com.ua, www.climat-club.ru і www.climat-club.com.ua.

В попередньому записі я опублікував детальну інформацію про уразливості на сайтах www.magazilla.ua, www.magazilla.ru, market.join.com.ua, market-ru.join.com.ua (де уразливості були виправлені погано) і на www.nadavi.ru, www.nadavi.com.ua (де уразливості зовсі не були виправлені). А зараз я опублікую деталі уразливостей на інших сайтах.

XSS:

http://www.e-katalog.ru

http://www.e-katalog.com.ua

http://www.pokupaj.ru

Окрім основного домена (www), ті ж самі уразливості на піддомені mobile (http://mobile.pokupaj.ru) та інших піддоменах.

http://www.pokupaj.com.ua

Окрім основного домена (www), ті ж самі уразливості на піддомені mobile (http://mobile.pokupaj.com.ua) та інших піддоменах.

http://www.climat-club.ru

http://www.climat-club.com.ua

Дані уразливості досі не виправлені.

Добірка уразливостей

16:20 07.10.2008

В даній добірці уразливості в веб додатках:

  • SimpNews version 2.41.03 File Content Disclosure Vulnerability (деталі)
  • eGov Content Manager Cross Site Scripting Vulrnability (деталі)
  • ASP Product catalog SQL injection vulnerability (деталі)
  • Affiliate Network Pro Multiple Input Validation and Local file inclusion (деталі)
  • Cross Site Request Forgery in 2wire routers (деталі)
  • Cart32 Arbitrary File Download Vulnerability (деталі)
  • Content Builder 0.7.5 RFI Bug (деталі)
  • DRBGuestbook Remote XSS Vulnerability (деталі)
  • Original Photo Gallery Remote Command Execution (деталі)
  • Stuffed Tracker Multiple Cross-Site Scripting VULN (деталі)