Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  e107 <= 0.7.11 Arbitrary Variable Overwriting

  [DSECRG-08-035] Local File Include Vulnerability in Gallery 1.5.7, 1.6-alpha3

  Magnet Blog Sql Injection Vulnerability

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:08.08.2008
Subject:Vulnerabilities in Contact Form ][ for WordPress

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Insufficient Anti-automation, Abuse of Functionality и
Cross-Site Scripting уязвимостях в плагине Contact Form ][ для WordPress.

Insufficient Anti-automation:

Отсутствие капчи позволяет слать автоматические сообщения (в частности спам) админам сайта.

Abuse of Functionality:

На странице контактов есть функция “Send a copy to yourself”. Она включается в настройках
(Carbon-Copy ability) и приводит к тому, что через сайт можно рассылать спам (как админу,
так и на произвольные емайлы).

А с использованием Insufficient Anti-automation уязвимости можно автоматизировано рассылать
спам с сайта в больших объёмах.

Эксплоит:

http://websecurity.com.ua/uploads/2008/Contact%20Form%202%20Abuse%
20of%20Functionality.html


XSS:

POST запрос на странице http://site/contact/:

"><script>alert(document.cookie)</script>
В полях: Your Name, Your Email, Subject.

</textarea><script>alert(document.cookie)</script>
В поле: Your Message.

Уязвима версия Contact Form ][ v2.0.13 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2328/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru