ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

[ Обзор Уязвимостей CNStats ]
  #1  
Старый 11.06.2008, 05:32
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию [ Обзор Уязвимостей CNStats ]

--[INTRO]--

CNStats - это гибкая система для сбора и анализа статистики посещаемости сайта. 50 базовых отчетов доступны через веб-интерфейс. CNStats работает на хостинге поддерживающем PHP и MySql.
Система проста и позволяет учитывать всех посетителей Вашего сайта - как людей, так и роботов.
CNStats подходит для динамично развивающихся проектов и позволит оперативно реагировать на действия посетителей.

Ключевые особенности CNStats можно узнать тут:
http://www.cnstats.com/ru/about/

Демо:
http://ru-demo.cnstats.com/cnstats/

--[VULNERABILITIES]--

PHP-инклудинг в CNStats

CNStats 2.12 и 2.9, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "bj" (версия 2.9) и в параметре "bn" (версия 2.12) в сценариях who_r.php и who_s.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости в версии 2.12 опция "register_globals" должна быть включена в конфигурационном файле PHP. Пример:

http://[host]/reports/who_r.php?bj=[file]
/reports/who_c.php?bo

Локал-инклуд:
если magic_quotes_off, просмотр статистики без пароля:
/export/exp_n_print.php?st=[PHPinc]

XSS:
/reports/help.php?from=[XSS]

SQL Иньекция - версии 2.12:
/reports/ipinfo.php?rid=[SQL]

Если есть возможность залить файл в /lang/ то можно и его инклюдить через:
js.php?language=[INC]

--[CONCLUSION]--

Постарался собрать большенство информации о данном веб-приложенииб т.к имел дело ним на днях.
Если есть данные о более новых версиях, можете сообщить нам о них в этой теме.

©VITAL downloadportal.ru

Последний раз редактировалось sabe; 23.04.2009 в 01:12..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей в форумных движках] Grey Форумы 48 28.12.2009 20:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ