Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:23434
HistoryMar 23, 2010 - 12:00 a.m.

Vulnerabilities in TAK cms

2010-03-2300:00:00
vulners.com
6

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Insufficient Anti-automation и Brute Force уязвимостях в TAK cms (это украинская CMS).

Insufficient Anti-automation:

http://site/about/contacts/
http://site/register/getpassword/

На данных страницах отсутствует защита от автоматизированных запросов (капча).

Brute Force:

http://site/auth/
http://site/admin/

В формах логина отсутствует защита от Brute Force атак.

Уязвимы все версии TAK cms.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/4050/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua