Архів для категорії 'Уразливості'

Добірка уразливостей

19:37 10.09.2006

В даній добірці уразливості в веб додатках:

  • ezContents Version 2.0.3 Remote/Local File Inclusion, SQL Injection, XSS (деталі)
  • feedsplitter considered harmful (деталі)
  • MyBB 1.1.7 ~ admin/global.php ~ XSS Attack (деталі)
  • MyBB 1.1.7~ htmlspeacialchar_uni(), fixjavascript(), functions_post.php ~[url]XSS attack (деталі)
  • Cerberus Helpdesk “ticket” Parameter Arbitrary Ticket Access (деталі)
  • Webmin / Usermin Cross-Site Scripting and Source Code Disclosure (деталі)
  • ModuleBased CMS alfa 1 Multiple Remote File Inclusion (деталі)
  • Pheap CMS<= (lpref) Remote File Inclusion Exploit (деталі)
  • Membrepass v1.5 Php code execution, Xss, Sql Injection (деталі)
  • Pro Publish SQL Injection and PHP Code Insertion Vulnerabilities (деталі)

Уразливість на affiliates.date.com

20:15 09.09.2006

В середині минулого місяця, я знайшов Cross-Site Scripting уразливість на відомому проекті http://affiliates.date.com - в партнерскій програмі date.com (відомої служби знайомств). Про що вже повідомив адміністрацію проекту.

XSS:

Уразливості на adbroker.ru

15:55 09.09.2006

01.09.2006

На початку минулого місяця, 07.08.2006, знайшов кілька Cross-Site Scripting уразливостей на проекті http://adbroker.ru (веб брокер). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

09.09.2006

XSS:

Уразливості вже виправлені адміністрацією.

Уразливість в Macromedia Flash Player

15:17 09.09.2006

Знайдено декілька уразливостей пов’язаних з некоректним звертанням до пам’яті в Macromedia Flash Player. Експлуатація яких може привести до виконання довільного коду на системі користувача.

Уразлива версія: Macromedia Flash Player v8.0.24.0.

Рекомендую встановити оновлення із сайта виробника (Adobe).

  • Vulnerability in Macromedia Flash Player Could Allow Remote Code Execution (деталі)

Добірка уразливостей

15:10 09.09.2006

В даній добірці уразливості в веб додатках:

Уразливості на kommersant.ua та kommersant.ru

16:37 08.09.2006

29.08.2006

На початку місяця, 06.08.2006, знайшов декілька Cross-Site Scripting уразливостей на відомих проектах http://www.kommersant.ua та http://www.kommersant.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

29.08.2006

XSS:

www.kommersant.ua

www.kommersant.ru

Уразливості досі не виправлені.

Добірка уразливостей

13:49 08.09.2006

В даній добірці уразливості в веб додатках:

  • Vulnerability: ModernBill Insecure CURL Settings (деталі)
  • phpECard (functions.php) Remote File Inclusion Exploit (деталі)
  • ExBB Italian version <= v2.0 (home_path) Remote File Inclusion Exploit (деталі)
  • Portail PHP mod_phpalbum 2.15 Modules Remote File Inclusion (деталі)
  • JS ASP Faq Manager v1.10 sql injection (деталі)
  • ToendaCMS<= Remote File Include Vulnerabilities (деталі)
  • b2evolution<= 1.8 Remote File Include Vulnerabilities (деталі)
  • LinksCaffe no checker at admin (деталі)
  • Міжсайтовий скриптінг в Dokeos (деталі)
  • PHP-інклюдинг в My Bace Light (деталі)

Уразливість на www.setlinks.ru

21:35 07.09.2006

26.08.2006

На початку місяця, 04.08.2006, знайшов Cross-Site Scripting уразливість (в двох параметрах) на проекті http://www.setlinks.ru (веб брокер). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

07.09.2006

XSS:

На сторінці http://www.setlinks.ru/partner/editpage.html?id=2648 при відправлені POST запиту (в полях “Разделитель” та “Класс ссылок”):
"><script>alert(document.cookie)</script>

P.S.

Уразливість вже виправлена адміністрацією.

Уразливість на archive.org

21:26 07.09.2006

Декілька днів тому, 04.09.2006, я знайшов Cross-Site Scripting уразливість на відомому проекті http://web.archive.org. Про що вже повідомив адміністрацію проекту.

XSS:

P.S.

Поки адміни будуть виправляти дану уразливість, на них вже чекає нова :-) (яку я знайшов сьогодні).

Обхід обмежень безпеки в Invision Power Board

20:04 07.09.2006

Як я вже писав раніше, деякий час тому вийшов Invision Power Board 2.1.7. І майже одразу була знайдена уразливість в IPB.

Уразлива Invision Power Board 2.1.7 і більш ранні версії. Уразливість дозволяє віддаленому користувачу обійти деякі обмеження безпеки.

Уразливість існує через невідому помилку в режимі “threaded view”. Віддалений користувач може одержати доступ до повідомлень користувачів за межами теми.

Рекомендую встановити виправлення для IPB з сайта виробника.

Додаткова інформація на дану тему:

  • Обход ограничений безопасности в Invision Power Board (деталі)
  • Invision Power Board Threaded View Mode Security Bypass (деталі)