Архів для категорії 'Уразливості'

SQL Injection в WordPress

23:52 14.12.2007

Нещодавно, 05.12.2007, ще до SQL Injection уразливості в WordPress, про котру я писав два дні тому, була опублікована SQL ін’єкція в WordPress. До якої вразливий WordPress 2.3.1 (та потенційно попередні версії).

Як я перевірив на багатьох сайтах одразу коли дізнався про цю дірку, вона не працює. Схоже чи це фейк (обманка), чи це так автор ціє знахідки вирішив пожартувати :-) , чи в нього був специфічний Вордпрес - або він вносив зміни в код, або використовув деякий плагін, що і призвело до того, що в нього дірка працює. Бо на багатьох сайтах на WP 2.3.1 (та інших версіях) вона зовсім не працює. І як повідомив в BugTraq один з користувачів останньої версії WP, вона не вразлива (як і попередні версії).

Цікаво те, що досліджуючи дану уразливість я виявив дві нові уразливості в WordPress, про котрі я повідомлю найближчим часом.

Уразливості на altersys-ua.com

20:17 14.12.2007

30.01.2007

У січні, 30.01.2007, я знайшов SQL Injection та Full path disclosure уразливості на сайті http://altersys-ua.com (дана компанія зокрема займається аудитом безпеки). Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше.

14.12.2007

SQL Injection:

http://altersys-ua.com/?index=-20%20or%20id=2

Full path disclosure:

http://altersys-ua.com/?index=-20

Дані уразливості вже виправлені.

Експлоіти для Apache №4

21:27 13.12.2007

Продовжуючи тему експлоітів для Apache, пропоную вам нову добірку експлоітів і уразливостей в цьому веб сервері.

Дані експлоіти для уразливостей в Apache MyFaces Tomahawk, libapache-mod-auth-kerb та Apache Tomcat. Адмінам варто слідкувати за оновленням своїх серверів.

  • Apache MyFaces Tomahawk JSF Framework Cross-Site Scripting (XSS) Vulnerability (деталі)
  • New libapache-mod-auth-kerb packages fix remote denial of service (деталі)
  • Apache Tomcat (webdav) Remote File Disclosure Exploit (деталі)

Добірка уразливостей

16:22 13.12.2007

В даній добірці уразливості в веб додатках:

  • ePortfolio version 1.0 Java Multiple Input Validation Vulnerabilities (деталі)
  • Arbitrary file disclosure vulnerability in rrdbrowse <= 1.6 (деталі)
  • Uphotogallery Multiple Cross-Site Scripting Vulnerability (деталі)
  • Mina Ajans Script Remote File Inclusion Vuln. (деталі)
  • Les News v2.2 [Admin news without password] (деталі)
  • Java fullscreen PWNage (деталі)
  • SMA-DB <= 0.3.9 (settings.php) Remote File Inclusion Vulnerability (деталі)
  • PHP remote file inclusion vulnerability in mx_modsdb 1.0.0 module for MxBB (aka MX-System) Portal (деталі)
  • Multiple SQL injection vulnerabilities in ScriptMate User Manager (деталі)
  • Міжсайтовий скриптінг та SQL-ін’єкція в BestWebApp Dating Site (деталі)
  • Виконання довільного PHP коду в PHP Easy Download (деталі)
  • Vulnerability in HyperAccess 8.4 (деталі)
  • Argument injection vulnerability in HyperAccess 8.4 (деталі)
  • Directory traversal vulnerability in TorrentFlux (деталі)
  • SQL-ін’єкція в Active News Manager (деталі)

SQL Injection уразливість в WordPress

23:46 12.12.2007

Учора була оприлюднена SQL Injection уразливість в WordPress. Про неї повідомив Abel Cheung, що виявив її в останній версії WP.

Уразливість пов’язана з кодуванням, що використовується в MySQL при роботі з даними та методами обробки даних самим движком (тобто це сharset SQL Injection). Вразливими є версія WordPress 2.3.1 та попередні версії.

  • Wordpress <= 2.3.1 Charset Remote SQL Injection Vulnerability (деталі)

Вразливими є блоги на WordPress, що використовують для БД кодування GBK або Big5. У якості захисту від даної атаки рекомендується перевести БД свого сайту на кодування UTF-8, що невразливе для подібної атаки.

Уразливість на www.niisp.gov.ua

19:54 12.12.2007

20.07.2007

У січні, 26.01.2007, я знайшов Cross-Site Scripting уразливість на http://www.niisp.gov.ua - на сайті Національного інституту проблем міжнародної безпеки. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

12.12.2007

XSS:

Дана уразливість досі не виправлена.

Уразливості в плагінах для WordPress №4

23:33 11.12.2007

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Simple Forum, BackUpWordPress та PictPress. Для котрих нещодавно з’явилися експлоіти. Simple Forum - це плагін для створення форума, BackUpWordPress - це бекап плагін, а PictPress - це плагін для створення галереї зображень.

  • Simple Forum (for WordPress) sql-inject exploit (public version) (деталі)
  • WordPress Plugin BackUpWordPress <= 0.4.2b RFI Vulnerability (деталі)
  • Wordpress Plugin PictPress <= 0.91 Remote File Disclosure Vulnerability (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Добірка уразливостей

20:49 11.12.2007

В даній добірці уразливості в веб додатках:

Уразливості в RotaBanner

18:30 10.12.2007

12.10.2007

У травні, 14.05.2007, я знайшов Cross-Site Scripting уразливості в банерній системі RotaBanner (виробництва Art. Lebedev Group).

Деталі уразливостей з’являться пізніше, спочатку повідомлю розробникам системи.

10.12.2007

Уразливості в файлі index.html в параметрах user та drop. Вразлива версія RotaBanner Local 3 (та попередні).

XSS:

http://site/account/index.html?user=%3Cscript%3Ealert(document.cookie)%3C/script%3E

http://site/account/index.html?drop=%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Дані уразливості в системі досі не виправлені. Причому девелопери RotaBanner, як вони відповіли мені, не вважають за потрібне виправляти ці уразливості (що наявні на багатьох сайтах, котрі використовують дану систему).

Добірка уразливостей

16:21 09.12.2007

В даній добірці уразливості в веб додатках:

  • ProFTPD authentication bypass (деталі)
  • WebDirector XSS vuln. (деталі)
  • PHP-Nuke (ALL versions) Multiple XSS and HTML injection (деталі)
  • Mambo 4.6.2 CMS - Session fixation Issue in backend Administration interface (деталі)
  • WikiWebWeaver 1.1 beta Upload Shell Vulnerability (деталі)
  • LiteWEB 2.7 404 Denial of Services (деталі)
  • Internet Communication Manager Denial Of Service Attack (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 (деталі)
  • Vulnerability in AnnonceScriptHP 2.0 (деталі)
  • ProFTPD <= 1.3.0a (mod_ctrls support) Local Buffer Overflow PoC (деталі)
  • Міжсайтовий скриптінг і SQL-ін’єкція в A+ Store E-Commerce (деталі)
  • SQL-ін’єкція в Evolve Shopping Cart (деталі)
  • PHP remote file inclusion vulnerability in BLOG:CMS (деталі)
  • PHP remote file inclusion vulnerability in the NewsSuite 1.03 (деталі)
  • Міжсайтовий скриптінг в BLOG:CMS (деталі)