Архів для категорії 'Уразливості'

Добірка уразливостей

17:35 17.06.2007

В даній добірці уразливості в веб додатках:

Місяць багів в Пошукових Системах: день шістнадцятий

23:21 16.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нові уразливості.

На шістнадцятий день Місяця багів в Пошукових Системах я опублікував 3 Cross-Site Scripting уразливості. Цього разу інформація про дірки в пошуковій системі My Way.

  • MOSEB-16: Vulnerabilities at search.myway.com (деталі)

Всі 3 XSS уразливості в результатах пошуку My Way.

Очікуємо на наступний день Month of Search Engines Bugs.

Місяць багів в Пошукових Системах: день п’ятнадцятий

23:42 15.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нові уразливості.

На п’ятнадцятий день Місяця багів в Пошукових Системах я опублікував Content Spoofing та дві Cross-Site Scripting уразливості. Цього разу інформація про дірки в пошуковій системі Google.

  • MOSEB-15: Vulnerabilities at images.google.com (деталі)
  • MOSEB-15 Bonus: Vulnerability in Google Custom Search Engine (деталі)

XSS та Content Spoofing уразливість у пошуці Гугла по зображенням та XSS уразливість в пошуковці Google Custom Search Engine.

Очікуємо на наступний день Month of Search Engines Bugs.

Добірка уразливостей

16:52 15.06.2007

В даній добірці уразливості в веб додатках:

  • pnamazu Cross-Site Scripting Vulnerability (деталі)
  • LuckyBot v3 Remote File Include (деталі)
  • XSS - CMS Made Simple v1.0.2 (деталі)
  • HLStats Remote SQL Injection Exploit (деталі)
  • logahead UNU edition 1.0 Remote upload file & code execution (деталі)
  • PhpbbXtra v2.0 (phpbb_root_path) Remote File Include Vulnerability (деталі)
  • Міжсайтовий скриптінг в MKPortal (деталі)
  • Межсайтовий скриптінг в ackerTodo (деталі)
  • PHP remote file inclusion vulnerability in guanxiCRM (деталі)
  • Multiple PHP remote file inclusion vulnerabilities in Simple Discussion Board 0.1.0 (деталі)

Місяць багів в Пошукових Системах: день чотирнадцятий

23:41 14.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нові уразливості.

На чотирнадцятий день Місяця багів в Пошукових Системах я опублікував 2 Cross-Site Scripting уразливості. Цього разу інформація про дірки в пошуковій системі Mamma.

Дві XSS уразливості у пошуці по вебу Mamma Metasearch.

Очікуємо на наступний день Month of Search Engines Bugs.

Місяць багів в Пошукових Системах: день тринадцятий

23:38 13.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нові уразливості.

На тринадцятий день Місяця багів в Пошукових Системах я опублікував 2 Cross-Site Scripting уразливості. Цього разу інформація про дірки в пошуковій системі MetaCrawler.

  • MOSEB-13: Vulnerabilities at metacrawler.com (деталі)

Дві XSS уразливості в пошуці MetaCrawler по Білим Сторінкам.

Очікуємо на наступний день Month of Search Engines Bugs.

Добірка уразливостей

16:27 13.06.2007

В даній добірці уразливості в веб додатках:

Місяць багів в Пошукових Системах: день дванадцятий

23:35 12.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нові уразливості.

На дванадцятий день Місяця багів в Пошукових Системах я опублікував 5 Cross-Site Scripting уразливостей. Цього разу інформація про дірки в пошуковій системі AltaVista.

  • MOSEB-12: Vulnerabilities at www.altavista.com (деталі)
  • MOSEB-12 Bonus: Vulnerability in AltaVista (деталі)

4 XSS уразливості в пошуці AltaVista по зображенням, аудіо, відео та новинам та одна XSS в локальному пошуковці AltaVista.

Очікуємо на наступний день Month of Search Engines Bugs.

Місяць багів в Пошукових Системах: день одинадцятий

23:16 11.06.2007

Продовжується Місяць багів в Пошукових Системах і сьогодні я опублікував нову уразливість.

На одинадцятий день Місяця багів в Пошукових Системах я опублікував одну Cross-Site Scripting уразливість. Цього разу інформація про дірку в пошуковій системі Ezilon.

XSS уразливість в результатах пошуку Ezilon.

Очікуємо на наступний день Month of Search Engines Bugs.

Добірка уразливостей

17:29 11.06.2007

В даній добірці уразливості в веб додатках:

  • Dragon Business Directory <= V3.01.12 (ID) Remote SQL Injection Vulnerability (деталі)
  • Enthrallweb eHomes 1.0 Multiple (SQL/XSS) Vulnerabilities (деталі)
  • Enthrallweb ePhotos 1.0 (subLevel2.asp) Remote SQL Injection Vulnerability (деталі)
  • Ananda Real Estate <= 3.4 (agent) Remote SQL Injection Vulnerability (деталі)
  • myPHPNuke Gallery Module (basepath) Remote File Include (деталі)
  • Shadowed Portal 5.7. Roster Module (mod_root) Remote File Include (деталі)
  • PHP-інклюдинг в Fantastic News (деталі)
  • SQL injection vulnerability in Techno Dreams FAQ Manager Package 1.0 (деталі)
  • PHP remote file inclusion vulnerability in phpBB XS (деталі)
  • Cross-site scripting (XSS) vulnerability in iDevSpot NixieAffiliate (деталі)