Архів для категорії 'Уразливості'

Добірка уразливостей

16:26 25.10.2007

В даній добірці уразливості в веб додатках:

  • DoS vulnerability in Symantec Web Security (SWS) (деталі)
  • Multiple cross-site scripting vulnerabilities in Symantec Web Security (SWS) (деталі)
  • freePBX 2.2.x’s Music-on-hold Remote Code Execution Injection (деталі)
  • Multiple SQL injection vulnerabilities in Letterman 1.2.3 (com_letterman) component for Joomla! (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in nicecoder.com INDEXU (деталі)
  • Cross-site scripting (XSS) vulnerability in the RSS feed component in FreshReader (деталі)
  • Flipper Poll v1.1.0 (poll.php) remote file include vuln (деталі)
  • Multiple SQL injection vulnerabilities in Dragon Calendar / Events Listing 2.x (деталі)
  • Multiple SQL injection vulnerabilities in 20/20 DataShed (aka Real Estate Listing System) (деталі)
  • DoS-атака в Sun ONE/Java System Web Server (деталі)
  • Directory traversal vulnerability in mAlbum (деталі)
  • Vulnerability in mAlbum 0.3 and earlier (деталі)
  • SQL-ін’єкція в PHP-Nuke (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in BaalAsp forum (деталі)
  • PHP-інклюдинг в IncCMS (деталі)

Уразливість на www.dcz.gov.ua

19:54 24.10.2007

28.05.2007

У січні, 06.01.2007, я знайшов Cross-Site Scripting уразливість на сайті Державної служби зайнятості України - http://www.dcz.gov.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

24.10.2007

XSS:

Уразливість в локальному пошуковці. До речі, пошук на сайті використовує движок Мети (MetaSE).

Дана уразливість досі не виправлена. При тому, що я повідомляв про неї як адмінам сайта Державної служби зайнятості, так і розробникам Мети. Це доволі несерйозно з їх сторони.

Добірка уразливостей

16:36 23.10.2007

В даній добірці уразливості в веб додатках:

  • Cross-zone scripting vulnerability in the Wizz RSS Reader extension to Mozilla Firefox (деталі)
  • Xss Vulnerability in EasyMoblog 0.5.1 (деталі)
  • Remote Sql Injection in EasyMoblog 0.5.1 # 2 (деталі)
  • Buffer overflow in the parsecmd function in bftpd (деталі)
  • PHP remote file inclusion vulnerability in Upload-Service 1.0 (деталі)
  • PHP remote file inclusion vulnerability in VisoHotlink (деталі)
  • Vulnerability in extract_files function in RubyGems (деталі)
  • Multiple SQL injection vulnerabilities in Greater Cincinnati Internet Solutions ASPCart (деталі)
  • Некоректна обробка HTTP POST запитів в Novell iManager (деталі)
  • Multiple cross-site scripting vulnerabilities in Simple PHP Blog (SPHPBlog) (деталі)
  • Multiple directory traversal vulnerabilities in Simple PHP Blog (SPHPBlog) (деталі)
  • Multiple SQL injection vulnerabilities in SitesOutlet E-commerce Kit-1 PayPal Edition (деталі)
  • Численні уразливості в Hosting Controller (деталі)
  • PHP remote file inclusion vulnerability in CalSnails Module for MxBB Portal 1.06 (деталі)
  • PHP-інклюдинг в P-Book (деталі)

Уразливості на horo.meta.ua

20:17 17.10.2007

29.05.2007

У січні, 05.01.2007, я знайшов Cross-Site Scripting уразливості на проекті http://horo.meta.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Останнього разу стосовно проектів компанії Мета я писав про уразливості на chumaki.meta.ua.

Детальна інформація про уразливості з’явиться пізніше.

17.10.2007

XSS:

Дані уразливості вже виправлені.

Добірка уразливостей

16:32 16.10.2007

В даній добірці уразливості в веб додатках:

  • DoS vulnerability in lighttpd (деталі)
  • Vulnerability in lighttpd 1.4.12 and 1.4.13 (деталі)
  • Remote Sql Injection in EasyMoblog 0.5.1 (деталі)
  • php web portail [remote file include & local file include] (деталі)
  • Cross-site scripting vulnerability in the IFrame module for DotNetNuke (DNN) (деталі)
  • Vulnerability in the MuddyDogPaws FileDownload snippet for MODx (деталі)
  • Vulnerability in Textimage module for Drupal and Captcha module for Drupal (деталі)
  • Vulnerability in SeleniumServer FTP Server 1.0 (деталі)
  • Multiple cross-site scripting (XSS) vulnerabilities in Extreme CMS 0.9 (деталі)
  • Vulnerability in Extreme CMS 0.9 (деталі)
  • Міжсайтовий скриптінг в phpFaber CMS (деталі)
  • Directory traversal vulnerability in Anton Vlasov DoSePa 1.0.4 (деталі)
  • SQL injection vulnerability in Property Pro 1.0 (деталі)
  • Multiple SQL injection vulnerabilities in E-Calendar Pro 3.0 (деталі)
  • PHP-інклюдинг в phpBB Spider Friendly (деталі)

Уразливості на dating.meta.ua

19:53 15.10.2007

09.07.2007

У січні, 05.01.2007, я знайшов Cross-Site Scripting уразливості на проекті http://dating.meta.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Останній раз стосовно проектів компанії Мета я писав про уразливості на horo.meta.ua, а також в MOSEB-01 та в MOSEB-01 Bonus.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

15.10.2007

XSS:

Дані уразливості вже виправлені.

Добірка уразливостей

16:26 14.10.2007

В даній добірці уразливості в веб додатках:

  • Cross-site scripting vulnerability in Microsoft Content Management Server (MCMS) 2001 SP1 and 2002 SP2 (деталі)
  • Vulnerability in Microsoft Content Management Server (MCMS) 2001 SP1 and 2002 SP2 (деталі)
  • EclipseBB Remote File Inclusion (деталі)
  • FullyModdedphpBB2 Remote File Inclusion (деталі)
  • MediaBeez Sql query Execution .. Wear isn’t ?? (деталі)
  • NukeSentinel Bypass SQL Injection & Nuke Evolution <= 2.0.3 SQL Injections (деталі)
  • Gizzar <= (basePath) Remote File Include Vulnerability (деталі)
  • UniversalFTP 1.0.50 (MKD) Remote Denial of Service Exploit (деталі)
  • SQL injection vulnerability in ASPintranet (деталі)
  • NuSchool 1.0 (CampusNewsDetails.asp) Remote SQL Injection Exploit (деталі)
  • PHP-інклюдинг в Free Image Hosting (деталі)
  • Інклюдинг локальних файлів в Netref (деталі)
  • Multiple cross-site scripting vulnerabilities in JBMC Software DirectAdmin 1.28.1 (деталі)
  • Multiple cross-site scripting vulnerabilities in Helm Web Hosting Control Panel 3.2.10 (деталі)
  • PHP-інклюдинг в QnECMS (деталі)

Редиректори в CMS

23:52 13.10.2007

Про редиректори на пошуковцях та секюріті сайтах я вже раніше розповідав. Редиректори - це окремий різновид уразливостей в веб додатках (котрий можна віднести до класу Abuse of Functionality). Дані уразливості можуть використовуватися зловмисниками для переадресації на небезпечні та фішинг сайти.

Зараз приведу приклади редиректорів в різних CMS. Дані уразливості можна виявити майже на всіх сайтах, що використовують зазначені системи.

Редиректори в CMS движках:

DataLife Engine:

pMachine:

ExpressionEngine:

XSS уразливість в CMS SiteEdit

19:35 13.10.2007

31.08.2007

У лютому, 23.02.2007, я знайшов Cross-Site Scripting уразливість в CMS SiteEdit. Як раз коли виявив уразливість на www.siteedit.ru, де і використовується цей движок.

Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.

13.10.2007

XSS:

Уразливість в скрипті shop движка в параметрі se_namedomen.

http://site/shop?se_namedomen=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Розробникам CMS SiteEdit я повідомив, але вони так і не відповіли. Тому користувачам даної CMS варто самотужки виправити цю дірку.

Добірка уразливостей

16:25 12.10.2007

В даній добірці уразливості в веб додатках:

  • Vulnerability in IBM Tivoli Business Service Manager (TBSM) (деталі)
  • Vulnerability in management service in IBM Tivoli Provisioning Manager for OS Deployment (деталі)
  • Eba News Version : v1.1 <= (webpages.php) Remote File Include (деталі)
  • NeatUpload vulnerability and fix (деталі)
  • Multiple vulnerabilities in Phorum 5.1.20 (деталі)
  • NuclearBB Alpha 1 - Multiple Blind SQL/XPath Injection Vulnerabilities (деталі)
  • Extreme PHPBB2 Remote File Inclusion (деталі)
  • Vulnerability in Links web browser 1.00pre12 and Elinks 0.9.2 (деталі)
  • HTTP Response Splitting в Shop-Script PREMIUM (деталі)
  • Vulnerability in Renasoft NetJetServer 2.5.3.939 (деталі)
  • New proftpd packages fix denial of service (деталі)
  • PHP-інклюдинг в Simple Website Software (деталі)
  • Multiple directory traversal vulnerabilities in SeleniumServer FTP Server 1.0 (деталі)
  • SQL-ін’єкція в PHPEasyData Pro (деталі)
  • SQL-ін’єкція в PHPMyRing (деталі)