Личные блоги

azm

Архив

05.01.2008

Множественные XSS в SystemDK CMS

Обнаружил вот такие косячки за SystemDK CMS. Активные XSS: 1. http://www.systemdk.ru/dkmodules.php?name=Files&dkgo=add_file Активная XSS почти во всех полях: Заголовок, Описание, Имя автора, Емайл автора, Домашняя страница, Ссылка на файл. Самое удобное для внедрения скрипта поле "Домашняя страница".) http://"style="background:url(javascript:alert(1))/** [URL=http://www.securityblogs.ru/index.php?act=1&id=1]Подробнее>>[/URL

Читать подробнее...

04.01.2008

Отказ в обслуживании при обработке GIF в ACDSee

Удаленный пользователь может с помощью специально сформированного GIF изображения вызвать отказ в обслуживании ACDSee Viewer. Уязвимость существует из-за ошибки при обработке элемента Block Size структуры GIF Graphic Control Extension Block. Уязвима версия ACDSee 8.2.1 и более ранние. Размер блока - Block Size в корректном gif-файле всегда равняется 4 и для меня остаётся загадкой, почему программисты из компании ACD Systems решили брать это значение из GIF файла. Эксплоит: acdsee_dos.c

Читать подробнее...

22.11.2007

Подробнее о баге тут:

SecurityBlogs

Читать подробнее...

22.02.2007

Отказ в обслуживаний в WMF

Удаленный пользователь может с помощью специально сформированного изображения вызвать отказ в обслуживании приложения, использующего уязвимую библиотеку. Это происходит при отображении ESCAPE-метазаписи (фунция STARTDOC)так как, не инициализированый адреса импорта функции SeekPrinter из winspool.drv. Уязвимыми оказываются не только приложения успользующие напрямую GDI, но и приложения использующие функции shimgvw.dll как "высокоуровневой обёртки" GDI, такие как "Программа просмотра изображе ...

Читать подробнее...