Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  JSBoard XSS vulnerability

  VHCS --- Virtual Hosting Control System Cross Site Scripting

  [SA19922] CGI:IRC client.c Buffer Overflow Vulnerability

  Blog Mod <= 0.2.x SQL Injection

From:KeVRter <kevrter_(at)_mail.domonet.ru>
Date:02.05.2006
Subject:E107 v.6.17d vuln.

1. SQL Injection



Существует из-за того, что не проверяется значение $order, преданное в
POST-запросе к /user.php



В случае, если:

           злоумышленник знает полный путь к каталогу, в котором размещен
контент;

           magic_quotes_gpc=off;

           пользователь, с чьими правами идет обращение к БД имеет права
File_priv;

то, он может получить дамп БД пользователей с хешами паролей в MD5.

Пример: order=INTO OUTFILE "/var/www/html/e107_files/public/pwd.txt"/*

В файле pwd.txt будут находиться все логины и MD5-хеши зарегистрированные в
системе.



2. Cross Site Scripting (XSS)



При добавлении сообщения на форуме, а также в подписи пользователя
осуществляется не достаточная фильтрация входных данных в конструкции
[link=Гиперссылка ][/link]:

Примеры:

[link=javascript:alert('XSS')]XSS[/link]

[link=http://xss" onMouseLeave=alert('XSS') alt="xss]XSS[/link]

___________________________________

Email: kevrter@netw.ru
ICQ: 294308




About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru