Архів для категорії 'Уразливості'

Уразливість на www.city.zp.ua

20:40 09.04.2008

13.12.2007

У травні, 27.05.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.city.zp.ua (каталог та пошукова система Запоріжжя). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

09.04.2008

XSS:

Дана уразливість досі не виправлена.

Уразливості в WordPress

23:56 08.04.2008

Ще наприкінці 2006 року в WordPress були знадені численні уразливості. Власникам сайтів на старих версіях движка (котрих чимало в Інтернеті) слід оновити їх, враховуючи, що окрім цих дірок, ще було знайдено, в тому числі і мною, чимало дірок в старих версіях WP.

Були виявлені Denial of Service, Information Leakage та Directory Traversal уразливості (про останню я писав раніше). Вразлива версія WordPress 2.0.5 та попередні версії.

Експлоіти для Apache №5

19:31 08.04.2008

Продовжуючи тему експлоітів для Apache, пропоную вам нову добірку експлоітів для цього веб сервера.

Дані експлоіти для уразливостей в Apache Tomcat (webdav) та Apache Tomcat Connector (mod_jk2). Адмінам варто слідкувати за оновленням своїх серверів.

  • Apache Tomcat (webdav) Remote File Disclosure Exploit (ssl support) (деталі)
  • mod_jk2 v2.0.2 for Apache 2.0 Remote Buffer Overflow Exploit (win32) (деталі)
  • Apache Tomcat Connector jk2-2.0.2 (mod_jk2) Remote Overflow Exploit (деталі)

Добірка уразливостей

16:26 08.04.2008

В даній добірці уразливості в веб додатках:

  • phpbb_wordsearch RFi Vulnerabilities (деталі)
  • DotClear v1.2.5 (деталі)
  • mAlbum v0.3 admin by default user/pass (деталі)
  • Vulnerability in LifeType (деталі)
  • Variable extraction vulnerability in Ian Bezanson Apache Stats (деталі)
  • Multiple vulnerabilities in Ian Bezanson DropBox (деталі)
  • HP OpenView Storage Data Protector, Remote Unauthorized Arbitrary Command Execution (деталі)
  • Дві уразливості в Symantec Web Security (деталі)
  • Multiple static code injection vulnerabilities in GuppY (деталі)
  • Розкриття даних в Nexuiz (деталі)
  • Обхід обмежень безпеки в Drupal Textimage Module (деталі)
  • Розкриття даних в gtalkbot (деталі)
  • Vulnerability in MOHA Chat (деталі)
  • Cross-site scripting (XSS) vulnerability in TaskFreak! 0.5.5 (деталі)
  • New PostgreSQL packages fix several vulnerabilities (деталі)

Уразливість на anonymouse.org

23:53 07.04.2008

У вересні, 20.09.2007, я знайшов Cross-Site Scripting уразливість на проекті http://anonymouse.org. Про що найближчим часом сповіщу адміністрацію сайта.

Уразливість схожа на Remote XSS Include (RXI), але це reflected XSS (тому що сторінка демонструється не у фреймі, а завантажується на сайт).

XSS:

Уразливості на zanachka.com

19:34 07.04.2008

09.12.2007

У травні, 26.05.2007, я знайшов Cross-Site Scripting уразливості на проекті http://zanachka.com. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

07.04.2008

XSS:

Дані уразливості вже не працюють. Тому що даний веб проект припинив свою роботу.

Content Spoofing в Invision Power Board

23:56 05.04.2008

Виявлена Content Spoofing уразливість в IPB. Уразливість дозволяє розмістити iframe на сторінках форума (це persistent html injection).

Уразливі версії Invision Power Board 2.3.x та попередні.

В сігнатурі користувача можливе включення html-коду з тегом iframe. Що дозволяє провести Content Spoofing атаку.

Добірка уразливостей

16:34 05.04.2008

В даній добірці уразливості в веб додатках:

  • MOODLE <= 1.5.2 user password read out (деталі)
  • Remote File Include In phpBB-2.0.19 (деталі)
  • File Upload System V1.0 (AD_BODY_TEMP) multiple file include (деталі)
  • SQL injection vulnerability in eWebQuiz 8 (деталі)
  • PBLang 4.60 <= (index.php) Remote File Include Vulnerability (деталі)
  • Ezboo webstats acces to sensitive files (деталі)
  • Drake CMS v0.3.2 < = RFi Vulnerabilities (деталі)
  • PHP-інклюдинг в FdWeB Espace Membre (деталі)
  • SQL injection vulnerability in tForum 2.00 (деталі)
  • Обхід каталогу в GeoIP C API (деталі)
  • Уразливість при обробці даних в Hibun Advanced Edition Server (деталі)
  • Vulnerability in KvGuestbook 1.0 Beta (деталі)
  • Directory traversal vulnerability in php rrd browser (деталі)
  • Виконання довільних команд в Shopping Basket Professional (деталі)
  • Variable extract vulnerability in Apache Stats (деталі)

Уразливості на www.uhuhu.ru

21:42 04.04.2008

28.10.2007

У травні, 22.05.2007, я знайшов Full path disclosure, Information leak та Cross-Site Scripting уразливості на проекті http://www.uhuhu.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

04.04.2008

Full path disclosure:

http://www.uhuhu.ru/catalogues/list/?page=-2

Information leak:

http://www.uhuhu.ru/catalogues/list/?page=-2

XSS:

Дані уразливості вже виправлені.

Добірка уразливостей

16:17 03.04.2008

В даній добірці уразливості в веб додатках:

  • MAMBO & Joomla NFN Address Book v0.4 (nfnaddressbook.php) Remote File Include Vulnerabilities (деталі)
  • htmltonuke 2.0alpha for postnuke & PHP-Nuke(htmltonuke.php) Remote File Include Vulnerabilities (деталі)
  • ClassWeb <= 2.03 Remote File Include Vulnerabilities (деталі)
  • Philex 0.2.3 <= Remote File(Disclosure/Include)Vulnerabilities (деталі)
  • NetVios Portal (page.asp) Remote SQL Injection Vulnerability (деталі)
  • PHPBB Minerva Mod <= 2.0.21 build 238a (forum.php) Remote SQL Injection Exploit (деталі)
  • iFRAME for PhpNuke (iframe.php) Remote File Include Vulnerabilities (деталі)
  • Vulnerability in Vlad Alexa Mancini PHPFootball 1.6 (деталі)
  • Уразливість при обробці HTTP запитів в Atozed IntraWeb (деталі)
  • Cross-site scripting (XSS) vulnerability in phpMyVisites (деталі)
  • CRLF injection vulnerability in phpMyVisites (деталі)
  • Directory traversal vulnerability in phpMyVisites (деталі)
  • Cross-site scripting vulnerability in Rainbow with the Zen (Rainbow.Zen) extension (деталі)
  • Переповнення буферу в AWFFull (деталі)
  • Vulnerability in phpPolls 1.0.3 (деталі)