Архів для категорії 'Уразливості'

Уразливість на gogo.ru

20:13 07.07.2008

25.02.2008

У липні, 20.07.2007, я знайшов Cross-Site Scripting уразливість в пошуковій системі http://gogo.ru (проекті Mail.ru). Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно проектів mail.ru я писав про уразливості на top.mail.ru.

Детальна інформація про уразливість з’явиться пізніше.

07.07.2008

XSS:

Дана уразливість вже виправлена. Варто лише не забувати дякувати людям, що піклуються про вашу безпеку.

Уразливість в RavenNuke

23:58 05.07.2008

Сьогодні я знайшов Insufficient Anti-automation уразливість в системі RavenNuke. Дірку я виявив на її офіційному сайті http://ravenphpscripts.com. Про що найближчим часом повідомлю розробникам системи.

Дана уразливість подібна до Insufficient Anti-automation уразливості в PHP-Nuke, про котру я писав в записі MoBiC-10: PHP-Nuke CAPTCHA bypass.

Insufficient Anti-Automation:

Уразливість в капчі системи.

Експлоіт:

RavenNuke CAPTCHA bypass.html

Уразлива версія RavenNuke 2.20.01 та попередні версії.

Добірка уразливостей

16:24 05.07.2008

В даній добірці уразливості в веб додатках:

Редиректор на Яндексі

23:50 04.07.2008

Сьогодні я виявив новий редиректор на Яндексі, після того як знову зтикнувся з вже відомим мені редиректором, який я виявив торік, і про який писав під час MOSEB. Причому Яндекс в минулому році обіцяв зайнятися цим редиректором (і виправити дану уразливість). Але так досі й не виправив :-) .

Попередній редиректор був на www.yandex.ru, і сьогодні я вирішив перевірити наявність редиректора на www.yandex.ua, де і виявив новий незахищений редиректор.

Redirector:

http://www.yandex.ua/redir?url=http://websecurity.com.ua

Уразливості в SLAED CMS

19:35 04.07.2008

16.06.2008

Нещодавно, 14.06.2008, я знайшов Insufficient Anti-automation та Cross-Site Scripting уразливості в системі SLAED CMS. Дірки я перевірив на декількох сайтах на даному движку.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

04.07.2008

Insufficient Anti-Automation:

Уразливості в капчі системи, що вразлива до двух методів обходу.

Експлоіти:

SLAED CMS CAPTCHA bypass.html

SLAED CMS CAPTCHA bypass2.html

XSS:

POST запит на сторінці http://site/index.php?name=Account &op=new_user

"><script src=http://site/script.js>В полях: gfx_check та random_num.

Експлоіт:

SLAED CMS CAPTCHA bypass + XSS.html

Уразлива версія SLAED CMS Lite 2.5 до 25.11.2007 та попередні версії.

Добірка уразливостей

16:21 03.07.2008

В даній добірці уразливості в веб додатках:

  • Joomla Module AutoStand Category <= 1.1 Remote File include Vulnerabilities (деталі)
  • Jommla Component JoomlaPack 1.0.4a2 RE (CAltInstaller.php) Remote File Include Vulnerabilities (деталі)
  • Multiple CRLF injection vulnerabilities in Openads (phpAdsNew and phpPgAds) (деталі)
  • PHP remote file inclusion vulnerability in SimpCMS Light (деталі)
  • PHP remote file inclusion vulnerability in the Virii Info (деталі)
  • MailEnable Professional/Enterprise <= 2.35 Out of Bounds DoS Exploit (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in Sphider (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net E-Dating System (деталі)
  • Full path disclosure in Scriptsez.net E-Dating System (деталі)
  • Декілька уразливостей в Cisco Unified IP Conference Station / IP Phone (деталі)

Уразливість на downloads.mysql.com

20:54 02.07.2008

24.02.2008

У липні, 19.07.2007, я знайшов Cross-Site Scripting уразливість на офіційному сайті популярної БД MySQL - http://downloads.mysql.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

02.07.2008

XSS:

Дана уразливість вже виправлена.

Добірка уразливостей

16:14 01.07.2008

В даній добірці уразливості в веб додатках:

  • Mambo/Joomla Module Weather (absolute_path) Remote File include Vuln (деталі)
  • Tosmo Mambo <= 4.0.12 (absolute_path) Multiple RFI Vulnerabilities (деталі)
  • Mambo/Joomla Component New Article Component <= 1.1 (absolute_path) Multiple RFI (деталі)
  • Multiple SQL injection vulnerabilities in XAMPP 1.6.0a for Windows (деталі)
  • Arbitrary code execution in XAMPP 1.6.0a and earlier for Windows (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in Open-gorotto (деталі)
  • Multiple PHP remote file inclusion vulnerabilities in WebSlider 0.6 (деталі)
  • Vulnerability in UseBB (деталі)
  • CRLF injection vulnerability in Openads (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net Virtual Calendar (деталі)

Уразливості на top100.rambler.ru

20:29 30.06.2008

20.02.2008

У липні, 16.07.2007, я знайшов Cross-Site Scripting уразливості на відомому проекті http://top100.rambler.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

30.06.2008

XSS:

Дані уразливості вже виправлені.

Уразливість в PHP-Nuke Discontrol

23:51 28.06.2008

Сьогодні я знайшов Insufficient Anti-automation уразливість в системі PHP-Nuke Discontrol (aka Nuke-Discontrol). Дірку я виявив на її офіційному сайті http://www.discontrol.net. Про що найближчим часом повідомлю розробникам системи.

Дана уразливість подібна до Insufficient Anti-automation уразливості в PHP-Nuke, про котру я писав в записі MoBiC-10 Bonus: another PHP-Nuke CAPTCHA bypass.

Insufficient Anti-Automation:

Уразливість в капчі системи.

Експлоіт:

PHP-Nuke Discontrol CAPTCHA bypass.html

Уразлива версія PHP-Nuke 8.1.1 Discontrol та попередні версії.