https://hackerone.com/reports/692116
Этот репорт содержит описание уязвимости на сайте компании 8x8. Обнаружено, что у сайта имеется ошибка аутентификации, из-за слабых учетных данных, которые используются для доступа к пользовательским данным. Как следствие, любой злоумышленник может легко получить доступ к внутренним аналитическим данным. В репорте приведены шаги для воспроизведения ошибки и PoC (доказательство концепции) для подтверждения наличия уязвимости. Автор также предлагает решение проблемы путем использования более сильных паролей, а не общих и универсальных. Воздействие на сайт может быть достаточно коррозивным, если удастся получить доступ к чувствительным данным.
Этот репорт содержит описание уязвимости на сайте компании 8x8. Обнаружено, что у сайта имеется ошибка аутентификации, из-за слабых учетных данных, которые используются для доступа к пользовательским данным. Как следствие, любой злоумышленник может легко получить доступ к внутренним аналитическим данным. В репорте приведены шаги для воспроизведения ошибки и PoC (доказательство концепции) для подтверждения наличия уязвимости. Автор также предлагает решение проблемы путем использования более сильных паролей, а не общих и универсальных. Воздействие на сайт может быть достаточно коррозивным, если удастся получить доступ к чувствительным данным.
HackerOne
8x8 disclosed on HackerOne: Access to ██████████████ due to weak...
Hi Team
**Description:**
During the analysis, It was found that the ` █████████████████████` ask's for credentials from the users to access the ██████, But the weak credentials set ` █████: ██████`...
**Description:**
During the analysis, It was found that the ` █████████████████████` ask's for credentials from the users to access the ██████, But the weak credentials set ` █████: ██████`...
https://hackerone.com/reports/692154
Этот репорт описывает уязвимость на сайте https://www.vendhq.com/, которая позволяет злоумышленникам перенаправлять пользователей на вредоносные сайты. Шаги эксплуатации уязвимости следующие: злоумышленник вводит URL-адрес, содержащий два символа "//" и адрес вредоносного сайта, после чего происходит перенаправление пользователя на сайт злоумышленника.
Это может привести к тому, что злоумышленник сможет перенаправить пользователей на вредоносные сайты, где они могут стать жертвами кражи паролей или загрузки программ-вымогателей на свой компьютер. Другие атакующие векторы также возможны.
Однако, благодаря данному репорту, владельцы сайта могут понять, что такая уязвимость существует и принять меры по ее устранению. Они могут обновить код сайта, чтобы он проверял перенаправления на валидность и блокировал нежелательные перенаправления на другие сайты.
Этот репорт описывает уязвимость на сайте https://www.vendhq.com/, которая позволяет злоумышленникам перенаправлять пользователей на вредоносные сайты. Шаги эксплуатации уязвимости следующие: злоумышленник вводит URL-адрес, содержащий два символа "//" и адрес вредоносного сайта, после чего происходит перенаправление пользователя на сайт злоумышленника.
Это может привести к тому, что злоумышленник сможет перенаправить пользователей на вредоносные сайты, где они могут стать жертвами кражи паролей или загрузки программ-вымогателей на свой компьютер. Другие атакующие векторы также возможны.
Однако, благодаря данному репорту, владельцы сайта могут понять, что такая уязвимость существует и принять меры по ее устранению. Они могут обновить код сайта, чтобы он проверял перенаправления на валидность и блокировал нежелательные перенаправления на другие сайты.
HackerOne
Vend VDP disclosed on HackerOne: Open Redirect in the Path of...
**Summary:**
There is an open redirection vulnerability in the path of
```
https://www.vendhq.com/
```
**Description:**
An attacker can redirect anyone to malicious sites.
## Steps To...
There is an open redirection vulnerability in the path of
```
https://www.vendhq.com/
```
**Description:**
An attacker can redirect anyone to malicious sites.
## Steps To...
https://hackerone.com/reports/692252
Данный репорт описывает уязвимость в GitLab, связанную с тем, что при использовании поиска по группам можно получить доступ к Merge Requests и коду, установленным как «не общедоступные». Для воспроизведения атаки необходимо создать общедоступный проект внутри группы, где установлен приватный код. После этого необходимо загрузить некоторый код, затем перейти в поиск по группам и выполнить поиск кода, находясь вне системы, и он будет найден, даже если должен быть приватным. Атакующий может получить доступ ко всему приватному коду, приватным MR и коммитам в проекте. Примеры предоставляются для использования в качестве дополнительного пояснения. Эта уязвимость может быть использована злоумышленником для извлечения конфиденциальной информации из проекта.
Данный репорт описывает уязвимость в GitLab, связанную с тем, что при использовании поиска по группам можно получить доступ к Merge Requests и коду, установленным как «не общедоступные». Для воспроизведения атаки необходимо создать общедоступный проект внутри группы, где установлен приватный код. После этого необходимо загрузить некоторый код, затем перейти в поиск по группам и выполнить поиск кода, находясь вне системы, и он будет найден, даже если должен быть приватным. Атакующий может получить доступ ко всему приватному коду, приватным MR и коммитам в проекте. Примеры предоставляются для использования в качестве дополнительного пояснения. Эта уязвимость может быть использована злоумышленником для извлечения конфиденциальной информации из проекта.
HackerOne
GitLab disclosed on HackerOne: Group search leaks private MRs,...
### Summary
Using the group search you can access MRs and code set as "not public" in a project
### Steps to reproduce
Create a public group, create a public project inside the group, but with...
Using the group search you can access MRs and code set as "not public" in a project
### Steps to reproduce
Create a public group, create a public project inside the group, but with...
https://hackerone.com/reports/692262
Этот репорт описывает уязвимость в модуле http_server версии 1.0.12, доступной на странице NPM. Конкретно, это проблема траверса (path traversal), которая позволяет злоумышленнику читать произвольные файлы на сервере за пределами корневого каталога веб-сервера. Для воспроизведения атаки необходимо создать символическую ссылку на файл в рабочем каталоге и выполнить запрос к этому файлу через браузер. Уязвимость обнаружена на Kali Linux, в окружении Node.js v12.8.0, NPM v6.11.3 и Firefox 60.8.0esr. Рекомендовано отклонять пути со символическими ссылками, чтобы исправить проблему. Не сообщается, был ли контакт с администраторами проекта. Уязвимость позволяет читать произвольные файлы на сервере и может быть использована для выполнения удаленного кода.
Этот репорт описывает уязвимость в модуле http_server версии 1.0.12, доступной на странице NPM. Конкретно, это проблема траверса (path traversal), которая позволяет злоумышленнику читать произвольные файлы на сервере за пределами корневого каталога веб-сервера. Для воспроизведения атаки необходимо создать символическую ссылку на файл в рабочем каталоге и выполнить запрос к этому файлу через браузер. Уязвимость обнаружена на Kali Linux, в окружении Node.js v12.8.0, NPM v6.11.3 и Firefox 60.8.0esr. Рекомендовано отклонять пути со символическими ссылками, чтобы исправить проблему. Не сообщается, был ли контакт с администраторами проекта. Уязвимость позволяет читать произвольные файлы на сервере и может быть использована для выполнения удаленного кода.
HackerOne
Node.js third-party modules disclosed on HackerOne: Path traversal...
I would like to report Path traversal in http_server
It allows an attacker to read arbitrary system files.
# Module
**module name:** http_server
**version:** 1.0.12
**npm page:**...
It allows an attacker to read arbitrary system files.
# Module
**module name:** http_server
**version:** 1.0.12
**npm page:**...
https://hackerone.com/reports/692326
Данный репорт описывает существование уязвимости time based blind sql injection в параметре MSI_additionalFilterType1 на определенном URL. Автор провел тестирование уязвимости и получил доступ к базе данных. Он также предоставляет инструкции по повторению уязвимости и рекомендации по устранению проблемы, также указывая на серьезный уровень угрозы (High/Critical impact).
Шаги эксплуатации данной уязвимости:
1. Посетите уязвимый URL и используйте проходящий прокси-сервер;
2. Перехватите GET-запрос для получения полного URL и всех параметров формы;
3. Используйте инструмент sqlmap для обнаружения и эксплуатации sql-инъекции в параметре "MSI_additionalFilterType1".
Эксплуатация данной уязвимости может привести к серьезным последствиям, вплоть до потенциального захвата управления на сервере и атак на другие системы в сети. Рекомендуется принять меры по устранению уязвимостей, такие как санитария входных параметров формы и использование белых списков для допустимых значений, а также ограничение скорости отправки форм.
Данный репорт описывает существование уязвимости time based blind sql injection в параметре MSI_additionalFilterType1 на определенном URL. Автор провел тестирование уязвимости и получил доступ к базе данных. Он также предоставляет инструкции по повторению уязвимости и рекомендации по устранению проблемы, также указывая на серьезный уровень угрозы (High/Critical impact).
Шаги эксплуатации данной уязвимости:
1. Посетите уязвимый URL и используйте проходящий прокси-сервер;
2. Перехватите GET-запрос для получения полного URL и всех параметров формы;
3. Используйте инструмент sqlmap для обнаружения и эксплуатации sql-инъекции в параметре "MSI_additionalFilterType1".
Эксплуатация данной уязвимости может привести к серьезным последствиям, вплоть до потенциального захвата управления на сервере и атак на другие системы в сети. Рекомендуется принять меры по устранению уязвимостей, такие как санитария входных параметров формы и использование белых списков для допустимых значений, а также ограничение скорости отправки форм.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: Followup - SQL...
**Summary:**
Time based blind sql injection for parameter MSI_additionalFilterType1, at the following...
Time based blind sql injection for parameter MSI_additionalFilterType1, at the following...
https://hackerone.com/reports/692352
Этот репорт описывает уязвимость в приложении на сайте mopub.com. Уязвимость связана с отсутствием фильтрации в определенном параметре и позволяет злоумышленнику выполнять произвольный JavaScript на странице. Для эксплуатации уязвимости атакующий должен вставить определенный код в уязвимый параметр при отправке POST-запроса. Успешная эксплуатация уязвимости может привести к возможности взаимодействия со страницой от имени пользователя, получению доступа к личным данным и проведения других атак на сайте.
Этот репорт описывает уязвимость в приложении на сайте mopub.com. Уязвимость связана с отсутствием фильтрации в определенном параметре и позволяет злоумышленнику выполнять произвольный JavaScript на странице. Для эксплуатации уязвимости атакующий должен вставить определенный код в уязвимый параметр при отправке POST-запроса. Успешная эксплуатация уязвимости может привести к возможности взаимодействия со страницой от имени пользователя, получению доступа к личным данным и проведения других атак на сайте.
HackerOne
Twitter disclosed on HackerOne: XSS on...
**Parameter**
new-d1
**Payload**
</img><img src=x onerror=alert(domain)>
**Steps to reproduce**
1. Go to URL: https://app.mopub.com/reports/custom/add/
2. Start burp suite proxy, intercept on.
4....
new-d1
**Payload**
</img><img src=x onerror=alert(domain)>
**Steps to reproduce**
1. Go to URL: https://app.mopub.com/reports/custom/add/
2. Start burp suite proxy, intercept on.
4....
https://hackerone.com/reports/692603
Этот репорт описывает уязвимость в программном обеспечении Semmle, которая позволяет злоумышленнику получить полный доступ к контейнеру. Уязвимость связана с возможностью установки нового пакета в процессе подготовки. Атакующий может загрузить злонамеренный пакет вместе с исходным кодом и заставить сервер создать его. В результате злоумышленник получит Root-доступ к контейнеру.
Шаги эксплуатации описаны следующим образом:
1. Создать злонамеренный пакет, содержащий backdoor.
2. Создать конфигурационный файл для установки этого злонамеренного пакета.
3. Внедрить этот конфигурационный файл в Semmle.
4. Обновить semmle и заставить сервер создать злонамеренный пакет.
5. После этого атакующий получает root-доступ к контейнеру.
По мнению исследователя, уязвимость может быть использована для получения доступа к конфиденциальным данным на сервере.
Этот репорт описывает уязвимость в программном обеспечении Semmle, которая позволяет злоумышленнику получить полный доступ к контейнеру. Уязвимость связана с возможностью установки нового пакета в процессе подготовки. Атакующий может загрузить злонамеренный пакет вместе с исходным кодом и заставить сервер создать его. В результате злоумышленник получит Root-доступ к контейнеру.
Шаги эксплуатации описаны следующим образом:
1. Создать злонамеренный пакет, содержащий backdoor.
2. Создать конфигурационный файл для установки этого злонамеренного пакета.
3. Внедрить этот конфигурационный файл в Semmle.
4. Обновить semmle и заставить сервер создать злонамеренный пакет.
5. После этого атакующий получает root-доступ к контейнеру.
По мнению исследователя, уязвимость может быть использована для получения доступа к конфиденциальным данным на сервере.
HackerOne
Semmle disclosed on HackerOne: Privilege escalation in workers...
## Summary about the bugs:
In the prepare step, semmle allows user to install new package.
By upload a malicious package along with source code and force server to build this package, attacker...
In the prepare step, semmle allows user to install new package.
By upload a malicious package along with source code and force server to build this package, attacker...
https://hackerone.com/reports/693788
Этот репорт сообщает о уязвимости в модуле `expressjs-ip-control`, который используется в `Express.js`, из-за которого возможен обход проверки на авторизацию и утечка конфиденциальных данных. Уязвимость связана с тем, что модуль проверяет, есть ли в запросе заголовок `X-Forwarded-For`, и основывает авторизацию на этой проверке. Однако этот заголовок можно легко подделать, обходя защиту и раскрывая чувствительную информацию.
Автор представил PoC, описал шаги воспроизведения и патч, чтобы устранить уязвимость. Он также сообщил, что связался с владельцем модуля и создал проблему в репозитории.
Уязвимость может привести к серьезным последствиям, поэтому устранение ее является важной задачей.
Этот репорт сообщает о уязвимости в модуле `expressjs-ip-control`, который используется в `Express.js`, из-за которого возможен обход проверки на авторизацию и утечка конфиденциальных данных. Уязвимость связана с тем, что модуль проверяет, есть ли в запросе заголовок `X-Forwarded-For`, и основывает авторизацию на этой проверке. Однако этот заголовок можно легко подделать, обходя защиту и раскрывая чувствительную информацию.
Автор представил PoC, описал шаги воспроизведения и патч, чтобы устранить уязвимость. Он также сообщил, что связался с владельцем модуля и создал проблему в репозитории.
Уязвимость может привести к серьезным последствиям, поэтому устранение ее является важной задачей.
HackerOne
Node.js third-party modules disclosed on HackerOne:...
I would like to report a `unauthenticated access/authorization bypass` issue in the `expressjs-ip-control` module.
It allows to `bypass` the `whitelist IP check` in order to bypass the...
It allows to `bypass` the `whitelist IP check` in order to bypass the...
https://hackerone.com/reports/693933
Этот репорт описывает уязвимость в медицинских записях военных, обнаруженную на сайте, принадлежащем Министерству обороны США. В документе приведено изображение медицинской карты солдата, содержащей персональные данные и информацию о здоровье. Несмотря на то, что информация кажется устаревшей, она все еще может быть опасна, если солдаты все еще в армии.
Это может привести к серьезному нарушению конфиденциальности и безопасности личных данных военных, а также к идентификационным кражам и мошенничеству. Крайне важно, чтобы администраторы сайта приняли меры для обеспечения безопасности медицинских записей и предотвращения подобных нарушений в будущем. Рекомендованное решение - удаление этого конкретного документа.
Этот репорт описывает уязвимость в медицинских записях военных, обнаруженную на сайте, принадлежащем Министерству обороны США. В документе приведено изображение медицинской карты солдата, содержащей персональные данные и информацию о здоровье. Несмотря на то, что информация кажется устаревшей, она все еще может быть опасна, если солдаты все еще в армии.
Это может привести к серьезному нарушению конфиденциальности и безопасности личных данных военных, а также к идентификационным кражам и мошенничеству. Крайне важно, чтобы администраторы сайта приняли меры для обеспечения безопасности медицинских записей и предотвращения подобных нарушений в будущем. Рекомендованное решение - удаление этого конкретного документа.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: PII leakage due to...
**Summary:**
Document shows a screenshot of a medical record for a soldier
**Description:**
One of the slides describes the CIV# and PAD DSN# along with some information relating to the soldier...
Document shows a screenshot of a medical record for a soldier
**Description:**
One of the slides describes the CIV# and PAD DSN# along with some information relating to the soldier...
https://hackerone.com/reports/693943
Данный репорт описывает уязвимость в презентационном файле, содержащим запись об офицере, в которой присутствует номер социального страхования (SSN). Несмотря на то, что область с SSN закрыта синим блоком, злоумышленник может редактировать файл и убрать блок, тем самым получив доступ к SSN.
Эксплуатация данной уязвимости может привести к краже личной информации, включая identity theft.
В отчете приведены следующие шаги воспроизведения уязвимости: просмотр слайда 84 в презентационном файле и редактирование его для удаления блока синего цвета.
В качестве рекомендации по устранению данной уязвимости предлагается удалить файл.
Данный репорт описывает уязвимость в презентационном файле, содержащим запись об офицере, в которой присутствует номер социального страхования (SSN). Несмотря на то, что область с SSN закрыта синим блоком, злоумышленник может редактировать файл и убрать блок, тем самым получив доступ к SSN.
Эксплуатация данной уязвимости может привести к краже личной информации, включая identity theft.
В отчете приведены следующие шаги воспроизведения уязвимости: просмотр слайда 84 в презентационном файле и редактирование его для удаления блока синего цвета.
В качестве рекомендации по устранению данной уязвимости предлагается удалить файл.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: SSN leak due to...
**Summary:**
A presentation slide contains a screenshot of a records brief which contains an SSN
**Description:**
The slides try to redact the PII of the records with a blue block but we can remove...
A presentation slide contains a screenshot of a records brief which contains an SSN
**Description:**
The slides try to redact the PII of the records with a blue block but we can remove...
https://hackerone.com/reports/694141
Данный репорт содержит информацию о найденной уязвимости в FTP-сервере uftpd. Неавторизованный пользователь может совершить атаку с использованием трансверсии директории с помощью нескольких уязвимых FTP-команд и читать и записывать произвольные файлы в файловой системе из-за неправильной санитизации пути в реализации chroot jail в common.c.compose_abspath. Атакующий может также использовать эту уязвимость для различных других действий, таких как утечка памяти через proc/self и удаленное выполнение кода.
В репорте приведены шаги для воспроизведения уязвимости вручную и ссылка на автоматизированный скрипт для эксплуатации уязвимости. Для устранения проблемы рекомендуется правильная санитизация путей, чтобы предотвратить возможность поиска корневой директории. Ссылки на блог-пост и коммит, который исправляет регрессию прохода по директории, также приведены в отчете.
Данный репорт содержит информацию о найденной уязвимости в FTP-сервере uftpd. Неавторизованный пользователь может совершить атаку с использованием трансверсии директории с помощью нескольких уязвимых FTP-команд и читать и записывать произвольные файлы в файловой системе из-за неправильной санитизации пути в реализации chroot jail в common.c.compose_abspath. Атакующий может также использовать эту уязвимость для различных других действий, таких как утечка памяти через proc/self и удаленное выполнение кода.
В репорте приведены шаги для воспроизведения уязвимости вручную и ссылка на автоматизированный скрипт для эксплуатации уязвимости. Для устранения проблемы рекомендуется правильная санитизация путей, чтобы предотвратить возможность поиска корневой директории. Ссылки на блог-пост и коммит, который исправляет регрессию прохода по директории, также приведены в отчете.
HackerOne
arinerron2 published a vulnerability from ██████ on HackerOne:...
There are multiple unauthenticated directory traversal vulnerabilities in different FTP commands in uftpd FTP server versions 2.7 to 2.10 due to improper implementation of a chroot jail in...
https://hackerone.com/reports/694181
Этот репорт сообщает о уязвимости в системе безопасности. Злоумышленник может удалить оригинальный лог-файл и заменить его символической ссылкой на другой файл. После выполнения задания, хост-машина копирует файл из контейнера Docker. Однако из-за удаления оригинального лог-файла, хост-машина копирует символическую ссылку. Проблема заключается в том, что она копирует файл, на который указывает символическая ссылка на хост-машине, а не в контейнере.
Для воспроизведения атаки необходимо заменить оригинальный файл символической ссылкой, например, используя следующий конфигурационный параметр:
```extraction:
cpp:
after_prepare:
- rm -rf /opt/out/snapshot/log/build.log && ln -s /etc/passwd /opt/out/snapshot/log/build.log
```
Этот параметр удаляет оригинальный файл `build.log` и создает символическую ссылку на файл `/etc/passwd`.
Такая атака может привести к возможности исследования хост-машины и компрометации более чувствительной информации.
Этот репорт сообщает о уязвимости в системе безопасности. Злоумышленник может удалить оригинальный лог-файл и заменить его символической ссылкой на другой файл. После выполнения задания, хост-машина копирует файл из контейнера Docker. Однако из-за удаления оригинального лог-файла, хост-машина копирует символическую ссылку. Проблема заключается в том, что она копирует файл, на который указывает символическая ссылка на хост-машине, а не в контейнере.
Для воспроизведения атаки необходимо заменить оригинальный файл символической ссылкой, например, используя следующий конфигурационный параметр:
```extraction:
cpp:
after_prepare:
- rm -rf /opt/out/snapshot/log/build.log && ln -s /etc/passwd /opt/out/snapshot/log/build.log
```
Этот параметр удаляет оригинальный файл `build.log` и создает символическую ссылку на файл `/etc/passwd`.
Такая атака может привести к возможности исследования хост-машины и компрометации более чувствительной информации.
HackerOne
Semmle disclosed on HackerOne: Worker container escape lead to...
## Summary:
Because lack of security, attacker will be able to remove original log file and replace it will a symlink to other file,
After finishing job, host machine copy file from docker...
Because lack of security, attacker will be able to remove original log file and replace it will a symlink to other file,
After finishing job, host machine copy file from docker...
https://hackerone.com/reports/694467
Этот репорт описывает уязвимость в WordPress, которая позволяет злоумышленнику использовать функцию загрузки неограниченного числа JS-файлов и CSS-файлов через файлы load-scripts.php, что приводит к исчерпанию ресурсов сервера и запуску атаки отказа в обслуживании (DoS). В отчёте приводится описание уязвимости, детали атаки и способы её решения. Также упоминается классификация уязвимости в соответствии с OWASP 2017 и CVE-2018-6389. В случае эксплуатации уязвимости, атакующий сможет провести DoS атаку на сайт, что может привести к проблемам с доступностью сайта для пользователей и нарушению бизнес-процессов.
Этот репорт описывает уязвимость в WordPress, которая позволяет злоумышленнику использовать функцию загрузки неограниченного числа JS-файлов и CSS-файлов через файлы load-scripts.php, что приводит к исчерпанию ресурсов сервера и запуску атаки отказа в обслуживании (DoS). В отчёте приводится описание уязвимости, детали атаки и способы её решения. Также упоминается классификация уязвимости в соответствии с OWASP 2017 и CVE-2018-6389. В случае эксплуатации уязвимости, атакующий сможет провести DoS атаку на сайт, что может привести к проблемам с доступностью сайта для пользователей и нарушению бизнес-процессов.
HackerOne
OLX disclosed on HackerOne: load scripts DOS vulnerability
1) vulnerability description
WordPress allows users to load multiple JS files and CSS files through load-scripts.php files at once. For example,...
WordPress allows users to load multiple JS files and CSS files through load-scripts.php files at once. For example,...
https://hackerone.com/reports/694749
Этот репорт описывает потенциальную проблему с открытой переадресацией (open redirect) на сайте установки CA-сертификата Burp Suite. Если пользователь переходит по гиперссылке без настроенного Burp Suite или прокси-сервера, он может быть перенаправлен на фишинговый сайт, где могут быть украдены личные данные. В этом случае было обнаружено, что при переходе по гиперссылке http://burp, Firefox иногда перенаправляет пользователя на burp.com, который является незарегистрированным доменом. Малварь может зарегистрировать этот домен и создать фишинговый сайт, имитирующий портал Portswigger.
Потенциальные последствия включают кражу пользовательских данных или передачу вредоносного кода. Рекомендуется зарегистрировать домен burp.com, чтобы избежать его использования злоумышленниками, удалить гиперссылки с сайта и добавить явные инструкции по настройке прокси-сервера вместе с Burp Suite.
Этот репорт описывает потенциальную проблему с открытой переадресацией (open redirect) на сайте установки CA-сертификата Burp Suite. Если пользователь переходит по гиперссылке без настроенного Burp Suite или прокси-сервера, он может быть перенаправлен на фишинговый сайт, где могут быть украдены личные данные. В этом случае было обнаружено, что при переходе по гиперссылке http://burp, Firefox иногда перенаправляет пользователя на burp.com, который является незарегистрированным доменом. Малварь может зарегистрировать этот домен и создать фишинговый сайт, имитирующий портал Portswigger.
Потенциальные последствия включают кражу пользовательских данных или передачу вредоносного кода. Рекомендуется зарегистрировать домен burp.com, чтобы избежать его использования злоумышленниками, удалить гиперссылки с сайта и добавить явные инструкции по настройке прокси-сервера вместе с Burp Suite.
HackerOne
PortSwigger Web Security disclosed on HackerOne: Clicking...
Executive Summary
---------------------------------------------------
I was in the process of installing Burp suite community edition on my recent machine where I believe I stumbled across a...
---------------------------------------------------
I was in the process of installing Burp suite community edition on my recent machine where I believe I stumbled across a...
https://hackerone.com/reports/694930
Этот репорт сообщает о наличии уязвимости stored XSS в модуле snekserve версии 1.0.0 для Node.js. Похакер использовал неправильно обработанные имена файлов, что привело к внедрению HTML/JS кода в список каталогов, что может быть опасно для пользователей, которые просматривают список файлов на сайте, работающем на snekserve. Описаны шаги для воспроизведения проблемы и предложен патч для решения проблемы. Похакер отметил, что сообщил о проблеме разработчику и создал issue в связанном репозитории. Уязвимость может привести к взлому данных пользователей и внедрению злонамеренного кода в веб-страницы.
Этот репорт сообщает о наличии уязвимости stored XSS в модуле snekserve версии 1.0.0 для Node.js. Похакер использовал неправильно обработанные имена файлов, что привело к внедрению HTML/JS кода в список каталогов, что может быть опасно для пользователей, которые просматривают список файлов на сайте, работающем на snekserve. Описаны шаги для воспроизведения проблемы и предложен патч для решения проблемы. Похакер отметил, что сообщил о проблеме разработчику и создал issue в связанном репозитории. Уязвимость может привести к взлому данных пользователей и внедрению злонамеренного кода в веб-страницы.
HackerOne
Node.js third-party modules disclosed on HackerOne: [snekserve]...
I would like to report a `stored XSS` issue in the `snekserve` module.
It allows to `inject HTML/JS` code inside the `directory listing` :)
# Module
**module name:** `snekserve`
**version:**...
It allows to `inject HTML/JS` code inside the `directory listing` :)
# Module
**module name:** `snekserve`
**version:**...
https://hackerone.com/reports/694931
Этот репорт сообщает о нахождении уязвимости на одном из поддоменов компании Equifax в Коста-Рике. Обнаруженный веб-сервис содержит чувствительную информацию о людях, и доступ к нему можно получить, используя украденные учетные данные.
Атакующий может получать доступ к данным всех людей в системе, используя параметры запроса, такие как номер идентификации "referencia". Злоумышленник может извлекать информацию о семейном положении, финансовой ситуации и других личных сведениях людей.
Шаги эксплуатации включают в себя использование украденных учетных данных, изменение параметра запроса "referencia" для получения информации о других людях и получение большого количества чувствительных данных о людях в системе. Эксплуатация уязвимости может привести к утечке личных и финансовых данных пользователей, которые могут быть использованы для кредитной мошенничества, фишинга и других видов мошенничества.
Этот репорт сообщает о нахождении уязвимости на одном из поддоменов компании Equifax в Коста-Рике. Обнаруженный веб-сервис содержит чувствительную информацию о людях, и доступ к нему можно получить, используя украденные учетные данные.
Атакующий может получать доступ к данным всех людей в системе, используя параметры запроса, такие как номер идентификации "referencia". Злоумышленник может извлекать информацию о семейном положении, финансовой ситуации и других личных сведениях людей.
Шаги эксплуатации включают в себя использование украденных учетных данных, изменение параметра запроса "referencia" для получения информации о других людях и получение большого количества чувствительных данных о людях в системе. Эксплуатация уязвимости может привести к утечке личных и финансовых данных пользователей, которые могут быть использованы для кредитной мошенничества, фишинга и других видов мошенничества.
HackerOne
Equifax-vdp disclosed on HackerOne: Information Leak (Github)
In Github I found some credentials to use in a webservice that exposes very sensitive information of people, family group, financial situation, and...
https://hackerone.com/reports/694988
Данный репорт описывает утечки памяти в программном обеспечении curl. Если используется сервер DNS over HTTPS (DOH), который является обычным веб-сервером, то ответ не будет ожидаемым ответом DNS, что приведет к неправильному завершению работы программы curl. В этом случае происходит некорректное выделение памяти, которая не освобождается должным образом, что приводит к утечкам памяти.
В рамках репорта приведены шаги для воспроизведения проблемы и результаты работы программы curl с использованием различных параметров. Также описано возможное воздействие этой проблемы на пользователей, которое заключается в утечке ресурсов и возможном отказе в обслуживании.
Данный репорт описывает утечки памяти в программном обеспечении curl. Если используется сервер DNS over HTTPS (DOH), который является обычным веб-сервером, то ответ не будет ожидаемым ответом DNS, что приведет к неправильному завершению работы программы curl. В этом случае происходит некорректное выделение памяти, которая не освобождается должным образом, что приводит к утечкам памяти.
В рамках репорта приведены шаги для воспроизведения проблемы и результаты работы программы curl с использованием различных параметров. Также описано возможное воздействие этой проблемы на пользователей, которое заключается в утечке ресурсов и возможном отказе в обслуживании.
HackerOne
curl disclosed on HackerOne: Resource leak when using a normal site...
## Summary:
If a DOH server is used, which is not really a DOH server but just a normal web server, the DNS request is sent but the reply will not be the expected DNS payload. In that case, curl...
If a DOH server is used, which is not really a DOH server but just a normal web server, the DNS request is sent but the reply will not be the expected DNS payload. In that case, curl...
https://hackerone.com/reports/695005
Этот репорт содержит описание уязвимостей в Pulse Secure SSL VPN, которые были обнаружены и опубликованы на Defcon/BlackHat конференции в 2019 году. Конкретно, здесь описываются CVE-2019-11510, CVE-2019-11542, CVE-2019-11539, CVE-2019-11538, CVE-2019-11508, CVE-2019-11540, которые могут привести к произвольному чтению/записи файлов, перехвату сессий и выполнению произвольного кода с правами администратора. Репортер также указывает на уязвимость в экземпляре `https://██████████`, который был проверен с помощью curl-команды для чтения файла `/etc/passwd`. Кроме того, репортер предлагает исправление уязвимостей и указывает на потенциальный вред, который может быть нанесен злоумышленником, получившим доступ к VPN.
Этот репорт содержит описание уязвимостей в Pulse Secure SSL VPN, которые были обнаружены и опубликованы на Defcon/BlackHat конференции в 2019 году. Конкретно, здесь описываются CVE-2019-11510, CVE-2019-11542, CVE-2019-11539, CVE-2019-11538, CVE-2019-11508, CVE-2019-11540, которые могут привести к произвольному чтению/записи файлов, перехвату сессий и выполнению произвольного кода с правами администратора. Репортер также указывает на уязвимость в экземпляре `https://██████████`, который был проверен с помощью curl-команды для чтения файла `/etc/passwd`. Кроме того, репортер предлагает исправление уязвимостей и указывает на потенциальный вред, который может быть нанесен злоумышленником, получившим доступ к VPN.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: Arbitrary File Reading...
##Description
Hello. Some time ago, researcher Orange Tsai from DEVCORE team had a talk on Defcon/BlackHat regarding Pulse Secure SSL VPN vulnerabilities fixed on 2019/4/25:
**CVE-2019-11510 -...
Hello. Some time ago, researcher Orange Tsai from DEVCORE team had a talk on Defcon/BlackHat regarding Pulse Secure SSL VPN vulnerabilities fixed on 2019/4/25:
**CVE-2019-11510 -...
https://hackerone.com/reports/695041
Этот репорт - сообщение от хакера, в котором он сообщает о зафиксированной им уязвимости на сайте Shopify. Он указывает, что при активации 2FA через SMS, можно использовать полученный код не только для подтверждения логина, но и для аутентификации при последующих логинах. Хакер дал подробные шаги, как это сделать.
Если злоумышленник узнает код аутентификации при активации 2FA у своей жертвы, он может использовать его повторно для входа в систему без её знания.
Хакер рекомендует использовать каждый код аутентификации только один раз.
Это может привести к тому, что злоумышленник получит доступ к системе за счет использования кода аутентификации жертвы.
Этот репорт - сообщение от хакера, в котором он сообщает о зафиксированной им уязвимости на сайте Shopify. Он указывает, что при активации 2FA через SMS, можно использовать полученный код не только для подтверждения логина, но и для аутентификации при последующих логинах. Хакер дал подробные шаги, как это сделать.
Если злоумышленник узнает код аутентификации при активации 2FA у своей жертвы, он может использовать его повторно для входа в систему без её знания.
Хакер рекомендует использовать каждый код аутентификации только один раз.
Это может привести к тому, что злоумышленник получит доступ к системе за счет использования кода аутентификации жертвы.
HackerOne
Shopify disclosed on HackerOne: The authentication code when...
Hi team,
Summary:
======================
I noticed that when activating 2FA by sms, you can also use that 2FA activation code, to use as an authentication code when logging...
Summary:
======================
I noticed that when activating 2FA by sms, you can also use that 2FA activation code, to use as an authentication code when logging...
https://hackerone.com/reports/695416
Этот репорт является сообщением об уязвимости в модуле node.js statics-server версии 0.0.9. Уязвимость заключается в возможности прохождения по пути к файлам с помощью символических ссылок, что позволяет злоумышленнику прочитать содержимое произвольного файла на удаленном сервере. Для воспроизведения атаки необходимо установить statics-server, запустить его и создать символическую ссылку внутри директории проекта. Затем нужно отправить запрос для получения файла, что позволит получить доступ к содержанию файла, к которому ссылка ведет.
Предложенным способом решения проблемы является предоставление флага, который позволит отключить/включить следование за символическими ссылками.
Атака может привести к утечке конфиденциальной информации или неправомерному доступу к файлам, что может вызвать серьезный ущерб компании или организации, владеющей удаленным сервером.
Этот репорт является сообщением об уязвимости в модуле node.js statics-server версии 0.0.9. Уязвимость заключается в возможности прохождения по пути к файлам с помощью символических ссылок, что позволяет злоумышленнику прочитать содержимое произвольного файла на удаленном сервере. Для воспроизведения атаки необходимо установить statics-server, запустить его и создать символическую ссылку внутри директории проекта. Затем нужно отправить запрос для получения файла, что позволит получить доступ к содержанию файла, к которому ссылка ведет.
Предложенным способом решения проблемы является предоставление флага, который позволит отключить/включить следование за символическими ссылками.
Атака может привести к утечке конфиденциальной информации или неправомерному доступу к файлам, что может вызвать серьезный ущерб компании или организации, владеющей удаленным сервером.
HackerOne
Node.js third-party modules disclosed on HackerOne: Path traversal...
I would like to report Path Traversal in statics-server
# Module
**module name:** statics-server
**version:** 0.0.9
**npm page:** `https://www.npmjs.com/package/statics-server`
## Module...
# Module
**module name:** statics-server
**version:** 0.0.9
**npm page:** `https://www.npmjs.com/package/statics-server`
## Module...
https://hackerone.com/reports/696198
Этот репорт содержит информацию об уязвимости на сайте Nextcloud. Автор описывает шаги эксплуатации уязвимости, начиная с создания файлов index.html и index.php, их упаковки в архив .zip, загрузки архива на сервер Nextcloud с помощью curl-запроса и получения доступа к выполнению удаленного кода при помощи команды system($_GET[cmd]). Уязвимость позволяет злоумышленнику удаленно запустить произвольный код на сервере и получить полный контроль над сайтом. Это может привести к краже конфиденциальных данных, размещенных на сайте, включая личные данные пользователей, пароли и т.д.
Этот репорт содержит информацию об уязвимости на сайте Nextcloud. Автор описывает шаги эксплуатации уязвимости, начиная с создания файлов index.html и index.php, их упаковки в архив .zip, загрузки архива на сервер Nextcloud с помощью curl-запроса и получения доступа к выполнению удаленного кода при помощи команды system($_GET[cmd]). Уязвимость позволяет злоумышленнику удаленно запустить произвольный код на сервере и получить полный контроль над сайтом. Это может привести к краже конфиденциальных данных, размещенных на сайте, включая личные данные пользователей, пароли и т.д.
HackerOne
Nextcloud disclosed on HackerOne: WordPress Plugin Insert or Embed...
because in the burp suite, the build request is complicated, I only use curl
1. Create file index.html and index.php
Index.html :
<html>
Hello world
</html>
Index.php...
1. Create file index.html and index.php
Index.html :
<html>
Hello world
</html>
Index.php...