https://hackerone.com/reports/712979
Этот репорт описывает уязвимость в процессе создания гиперссылок в Twitter, которая позволяет злоумышленнику создавать реалистично выглядящие фишинговые ссылки, путем сочетания двух URL с помощью новой строки (`%0d`). Видимо при создании гиперссылок этот символ воспринимается как невидимый символ, который нарушает сам процесс создания гиперссылок, но при предпросмотре не отображается. Если злоумышленник контролирует оба URL, то он может сочетать их так, чтобы создать реалистично выглядящую фишинговую ссылку. Уязвимость может быть использована злоумышленником для проведения направленных атак или массового фишинга. Шаги эксплуатации этой уязвимости описываются в разделе "Steps To Reproduce". Предположительно, это может привести к утечкам персональных данных, входов в аккаунты, утере финансов через кражу персональных данных и средств оплаты, и другим подобным проблемам.
Этот репорт описывает уязвимость в процессе создания гиперссылок в Twitter, которая позволяет злоумышленнику создавать реалистично выглядящие фишинговые ссылки, путем сочетания двух URL с помощью новой строки (`%0d`). Видимо при создании гиперссылок этот символ воспринимается как невидимый символ, который нарушает сам процесс создания гиперссылок, но при предпросмотре не отображается. Если злоумышленник контролирует оба URL, то он может сочетать их так, чтобы создать реалистично выглядящую фишинговую ссылку. Уязвимость может быть использована злоумышленником для проведения направленных атак или массового фишинга. Шаги эксплуатации этой уязвимости описываются в разделе "Steps To Reproduce". Предположительно, это может привести к утечкам персональных данных, входов в аккаунты, утере финансов через кражу персональных данных и средств оплаты, и другим подобным проблемам.
HackerOne
X (Formerly Twitter) disclosed on HackerOne: Creating malformed...
## Summary
When composing a tweet or a direct message it is possible to use a new line character (`%0d`) to seperate two URLs within the actual hyperlinking process, but not the URL displaying...
When composing a tweet or a direct message it is possible to use a new line character (`%0d`) to seperate two URLs within the actual hyperlinking process, but not the URL displaying...
https://hackerone.com/reports/713006
Этот репорт описывает уязвимость с клиентом на Windows в приложении Keybase. Если во время чата пользователь нажмет кнопку "Скачать файл", злоумышленник может записать файлы в любое место в системе пользователя. Обычно файлы, загружаемые в чате, должны сохраняться только в папке "Загрузки". Для выполнения атаки злоумышленнику нужен доступ к линуксовой системе, где он должен создать файл с относительным путем, который содержит символы "\". Например, чтобы записать файл на рабочий стол пользователя, необходимо создать файл под названием "..\..\..\..\Desktop\proof.txt". Злоумышленник может использовать эту уязвимость для записи файлов в любое место на компьютере пользователей с целью произвести атаки на загрузку dll или выполнить код.
Этот репорт описывает уязвимость с клиентом на Windows в приложении Keybase. Если во время чата пользователь нажмет кнопку "Скачать файл", злоумышленник может записать файлы в любое место в системе пользователя. Обычно файлы, загружаемые в чате, должны сохраняться только в папке "Загрузки". Для выполнения атаки злоумышленнику нужен доступ к линуксовой системе, где он должен создать файл с относительным путем, который содержит символы "\". Например, чтобы записать файл на рабочий стол пользователя, необходимо создать файл под названием "..\..\..\..\Desktop\proof.txt". Злоумышленник может использовать эту уязвимость для записи файлов в любое место на компьютере пользователей с целью произвести атаки на загрузку dll или выполнить код.
https://hackerone.com/reports/713285
Этот репорт описывает три шага эксплуатации уязвимости HTTP request smuggling на нескольких поддоменах платформы Twitter - pscp.tv и periscope.tv.
Первый шаг позволяет протестировать наличие уязвимости и заключается в том, чтобы отправлять два запроса таким образом, чтобы сервер думал, что это один запрос, что может привести к DoS-атаке.
Второй шаг - это эксплуатация уязвимости для отправки двух запросов, которые воспринимаются как один, что может привести к низкому воздействию.
Третий шаг - это отравление запроса жертвы (victim request), который может привести к более серьезным последствиям, таким как возможность обхода csrf-токена и введения в обман пользователей, установки cookie-файлов и связывания учетных записей атакующего и жертвы от разных сервисов - Google и Twitter.
Автор предупреждает о том, что в реальной среде визуализация уязвимости может быть сложной, так как ее эксплуатация требует тестирования на настоящих пользователях.
В отчете также описываются возможные последствия эксплуатации уязвимости, такие как DoS-атаки, обход csrf-токена и подключение кошельков, связанных с жертвой и атакующим от разных сервисов.
Этот репорт описывает три шага эксплуатации уязвимости HTTP request smuggling на нескольких поддоменах платформы Twitter - pscp.tv и periscope.tv.
Первый шаг позволяет протестировать наличие уязвимости и заключается в том, чтобы отправлять два запроса таким образом, чтобы сервер думал, что это один запрос, что может привести к DoS-атаке.
Второй шаг - это эксплуатация уязвимости для отправки двух запросов, которые воспринимаются как один, что может привести к низкому воздействию.
Третий шаг - это отравление запроса жертвы (victim request), который может привести к более серьезным последствиям, таким как возможность обхода csrf-токена и введения в обман пользователей, установки cookie-файлов и связывания учетных записей атакующего и жертвы от разных сервисов - Google и Twitter.
Автор предупреждает о том, что в реальной среде визуализация уязвимости может быть сложной, так как ее эксплуатация требует тестирования на настоящих пользователях.
В отчете также описываются возможные последствия эксплуатации уязвимости, такие как DoS-атаки, обход csrf-токена и подключение кошельков, связанных с жертвой и атакующим от разных сервисов.
HackerOne
X (Formerly Twitter) disclosed on HackerOne: http request smuggling...
**Description:**
the Description of HTTP request smuggling attacks : [here](https://portswigger.net/web-security/request-smuggling)
seems that many subdomains in pscp.tv and periscope.tv...
the Description of HTTP request smuggling attacks : [here](https://portswigger.net/web-security/request-smuggling)
seems that many subdomains in pscp.tv and periscope.tv...
https://hackerone.com/reports/713321
Этот репорт описывает уязвимость в системе Monero, которая связана с утечкой информации через канал связи между Monero кошельком и узлом P2P. Эта утечка информации может раскрыть, является ли кошелек получателем транзакции, отправленной в пул транзакций или замайненной в блоке. Это нарушает конфиденциальность транзакций и делает возможным связывание скрытых адресов. Уязвимость может быть использована атакующим, контролирующим удаленный узел или провайдером сети, мониторящим зашифрованный трафик между кошельком и доверенным узлом. Эта уязвимость затрагивает текущую версию и предыдущие версии Monero узла и кошелька. Для воспроизведения уязвимости можно ознакомиться с приложенным отчетом. Как показали результаты тестов, опубликованных в отчете, даже если кошелек и узел располагаются на одной локальной машине, утечка информации через канал связи все равно возможна. В целом, эта уязвимость может привести к раскрытию персональных данных пользователей, нарушению конфиденциальности транзакций и, как следствие, к ущербу транзакционной анонимности и высокой степени защиты.
Этот репорт описывает уязвимость в системе Monero, которая связана с утечкой информации через канал связи между Monero кошельком и узлом P2P. Эта утечка информации может раскрыть, является ли кошелек получателем транзакции, отправленной в пул транзакций или замайненной в блоке. Это нарушает конфиденциальность транзакций и делает возможным связывание скрытых адресов. Уязвимость может быть использована атакующим, контролирующим удаленный узел или провайдером сети, мониторящим зашифрованный трафик между кошельком и доверенным узлом. Эта уязвимость затрагивает текущую версию и предыдущие версии Monero узла и кошелька. Для воспроизведения уязвимости можно ознакомиться с приложенным отчетом. Как показали результаты тестов, опубликованных в отчете, даже если кошелек и узел располагаются на одной локальной машине, утечка информации через канал связи все равно возможна. В целом, эта уязвимость может привести к раскрытию персональных данных пользователей, нарушению конфиденциальности транзакций и, как следствие, к ущербу транзакционной анонимности и высокой степени защиты.
HackerOne
Monero disclosed on HackerOne: Exploiting Network and Timing...
See https://crypto.stanford.edu/timings/ for a summary and a link to our technical report on these vulnerabilities.
https://hackerone.com/reports/713407
Этот репорт - это сообщение от известного исследователя безопасности, который обнаружил уязвимость на сайте HackerOne. Он сообщает, что он обнаружил проблему в функции загрузки профильной картинки на сайт, которая может позволить злоумышленнику осуществить отказ в обслуживании на всем сайте. Он рассказывает, что если заменить имя файла загружаемой картинки на `+`, `%0d%0a` или `%20`, и затем обновить страницу профиля, то сервер будет отдавать ошибку. Он также сообщает, что эта проблема влияет на несколько разных мест на сайте, где отображается профильная картинка пользователя, таких как страницы программ, страницы благодарности, директории и т. д.
Для воспроизведения проблемы он указывает шаги, которые нужно следовать. Это включает в себя вход в аккаунт, загрузку обычной профильной картинки, изменение имени файла на уязвимые символы, перезагрузку страницы профиля и наблюдение за возникающей ошибкой. Ему также необходимо внести изменения в запрос, который отправляется на сервер, чтобы заменить имя файла на уязвимые символы.
В репорте указывается, что эта проблема может вызывать отказ в обслуживании на уровне всего приложения и что чем больше мест на сайте используют профильную картинку пользователя, тем выше будет ее воздействие.
Если проблема не будет устранена, это может привести к тому, что злоумышленники будут способны остановить работу сайта, что в свою очередь может привести к потере данных или даже к серьезным экономическим последствиям для компании HackerOne и ее клиентов.
Этот репорт - это сообщение от известного исследователя безопасности, который обнаружил уязвимость на сайте HackerOne. Он сообщает, что он обнаружил проблему в функции загрузки профильной картинки на сайт, которая может позволить злоумышленнику осуществить отказ в обслуживании на всем сайте. Он рассказывает, что если заменить имя файла загружаемой картинки на `+`, `%0d%0a` или `%20`, и затем обновить страницу профиля, то сервер будет отдавать ошибку. Он также сообщает, что эта проблема влияет на несколько разных мест на сайте, где отображается профильная картинка пользователя, таких как страницы программ, страницы благодарности, директории и т. д.
Для воспроизведения проблемы он указывает шаги, которые нужно следовать. Это включает в себя вход в аккаунт, загрузку обычной профильной картинки, изменение имени файла на уязвимые символы, перезагрузку страницы профиля и наблюдение за возникающей ошибкой. Ему также необходимо внести изменения в запрос, который отправляется на сервер, чтобы заменить имя файла на уязвимые символы.
В репорте указывается, что эта проблема может вызывать отказ в обслуживании на уровне всего приложения и что чем больше мест на сайте используют профильную картинку пользователя, тем выше будет ее воздействие.
Если проблема не будет устранена, это может привести к тому, что злоумышленники будут способны остановить работу сайта, что в свою очередь может привести к потере данных или даже к серьезным экономическим последствиям для компании HackerOne и ее клиентов.
HackerOne
HackerOne disclosed on HackerOne: ActiveStorage throws exception...
**Summary:**
Hi team,
I've found an issue on the profile picture upload feature of your asset - https://hackerone.com, which can allow a malicious attacker to perform an application wide denial of...
Hi team,
I've found an issue on the profile picture upload feature of your asset - https://hackerone.com, which can allow a malicious attacker to perform an application wide denial of...
https://hackerone.com/reports/713900
Этот репорт описывает две уязвимости в двух разных сервисах компании Qiwi. Первая уязвимость связана с Jira, через которую возможна атака на внутренний сервер Confluence. Уязвимость связана с SSRF и позволяет злоумышленнику отправлять произвольные HTTPS-запросы и читать ответы. Также в запросах можно указывать произвольные HTTP-заголовки и поддерживаются методы GET и POST. Вторая уязвимость, связанная уже с Confluence, позволяет выполнить RCE. Эта уязвимость связана с уязвимым плагином `Widget Connector`, который дает возможность указать путь к шаблону серверной стороны, который затем выполняется. Через эту уязвимость злоумышленник может выполнить произвольный код на сервере внутренней сети компании. Данный репорт содержит описание технических деталей уязвимости, а также POC (Proof of Concept), чтобы показать, что уязвимости могут быть использованы злоумышленником. Рекомендация по устранению уязвимости сводится к обновлению плагина `Widget Connector` и Jira, или установке более новых версий этих продуктов, в которых данные уязвимости исправлены. Эти уязвимости могут привести к выполнению произвольного кода на сервере внутренней сети компании и, соответственно, могут привести к серьезным последствиям для компании, в том числе утечке конфиденциальных данных.
Этот репорт описывает две уязвимости в двух разных сервисах компании Qiwi. Первая уязвимость связана с Jira, через которую возможна атака на внутренний сервер Confluence. Уязвимость связана с SSRF и позволяет злоумышленнику отправлять произвольные HTTPS-запросы и читать ответы. Также в запросах можно указывать произвольные HTTP-заголовки и поддерживаются методы GET и POST. Вторая уязвимость, связанная уже с Confluence, позволяет выполнить RCE. Эта уязвимость связана с уязвимым плагином `Widget Connector`, который дает возможность указать путь к шаблону серверной стороны, который затем выполняется. Через эту уязвимость злоумышленник может выполнить произвольный код на сервере внутренней сети компании. Данный репорт содержит описание технических деталей уязвимости, а также POC (Proof of Concept), чтобы показать, что уязвимости могут быть использованы злоумышленником. Рекомендация по устранению уязвимости сводится к обновлению плагина `Widget Connector` и Jira, или установке более новых версий этих продуктов, в которых данные уязвимости исправлены. Эти уязвимости могут привести к выполнению произвольного кода на сервере внутренней сети компании и, соответственно, могут привести к серьезным последствиям для компании, в том числе утечке конфиденциальных данных.
https://hackerone.com/reports/713975
Данный репорт связан с библиотекой curl/libcurl, которая предназначена для передачи данных клиентом по протоколам HTTP, HTTPS, FTP, FTPS, SMTP, SMTPS, IMAP и другим сетевым протоколам. Он описывает уязвимость в коде vtls/nss.c, который обрабатывает опцию CApath по-другому, чем код, использующий OpenSSL. При использовании NSS (открытая библиотека безопасности) все файлы в каталоге CApath будут загружены как сертификаты CA, что, в свою очередь, может привести к использованию не безопасных связей. Это происходит из-за того, что в каталоге CApath могут быть не только файлы сертификатов CA, но и файлы CRL, которые используются для проверки сертификатов CA. Одним из эффектов является то, что отозванные сертификаты могут быть приняты, а другим - NSS может найти дубликат серийного номера в поврежденном "сертификате CA" во время рукопожатия TLS и разорвать соединение с легитимным сервером.
Уязвимость может быть использована злоумышленником для подделки TLS-сервера, используя отозванный сертификат и CRL в CApath.
Шаги эксплуатации уязвимости не указаны в репорте, так как это было бы неправомерным поведением. Однако упоминается, что для проверки уязвимости можно попробовать отозвать сертификат и установить результирующий CRL в CApath, или попытаться подключиться к TLS-серверу, у которого CA имеет самоподписанный сертификат с SN=1 и CRL в CApath.
В целом, данная уязвимость может привести к серьезным последствиям при использовании несоответствующей настройки безопасности и неоправданно высокой вероятности использования не безопасных связей. Предложено добавление валидации/определения типа для каждого файла загружаемого из CApath, или использование имен файлов, основанных на функции хеширования, если полная проверка будет слишком сложной или если это быстрый способ исправления проблемы для большинства пользователей.
Данный репорт связан с библиотекой curl/libcurl, которая предназначена для передачи данных клиентом по протоколам HTTP, HTTPS, FTP, FTPS, SMTP, SMTPS, IMAP и другим сетевым протоколам. Он описывает уязвимость в коде vtls/nss.c, который обрабатывает опцию CApath по-другому, чем код, использующий OpenSSL. При использовании NSS (открытая библиотека безопасности) все файлы в каталоге CApath будут загружены как сертификаты CA, что, в свою очередь, может привести к использованию не безопасных связей. Это происходит из-за того, что в каталоге CApath могут быть не только файлы сертификатов CA, но и файлы CRL, которые используются для проверки сертификатов CA. Одним из эффектов является то, что отозванные сертификаты могут быть приняты, а другим - NSS может найти дубликат серийного номера в поврежденном "сертификате CA" во время рукопожатия TLS и разорвать соединение с легитимным сервером.
Уязвимость может быть использована злоумышленником для подделки TLS-сервера, используя отозванный сертификат и CRL в CApath.
Шаги эксплуатации уязвимости не указаны в репорте, так как это было бы неправомерным поведением. Однако упоминается, что для проверки уязвимости можно попробовать отозвать сертификат и установить результирующий CRL в CApath, или попытаться подключиться к TLS-серверу, у которого CA имеет самоподписанный сертификат с SN=1 и CRL в CApath.
В целом, данная уязвимость может привести к серьезным последствиям при использовании несоответствующей настройки безопасности и неоправданно высокой вероятности использования не безопасных связей. Предложено добавление валидации/определения типа для каждого файла загружаемого из CApath, или использование имен файлов, основанных на функции хеширования, если полная проверка будет слишком сложной или если это быстрый способ исправления проблемы для большинства пользователей.
HackerOne
curl disclosed on HackerOne: Only OpenSSL handles a CRL when passed...
## Summary:
Code in vtls/nss.c interprets CApath option differently than OpenSSL-using code,
user can be mislead to unsecure use of curl/libcurl easily. CApath directory
can contain CRL files in...
Code in vtls/nss.c interprets CApath option differently than OpenSSL-using code,
user can be mislead to unsecure use of curl/libcurl easily. CApath directory
can contain CRL files in...
https://hackerone.com/reports/714215
Этот репорт описывает уязвимости в OpenSSL и curl, которые позволяют злоумышленникам выполнять код с повышенными привилегиями. Автор уточняет, что OpenSSL не исправлен полностью, несмотря на заявление о том, что уязвимость устранена в версии 1.0.2t. Также он указывает на уязвимость в curl версии 7.66.0, связанную с использованием переменной окружения OPENSSL_CONF, которая может быть изменена злоумышленником и привести к выполнению кода с повышенными привилегиями. Автор описывает проблемы с безопасностью установки OpenSSL в Windows и предлагает варианты решения этих проблем. В целом, эта информация может помочь проектам OpenSSL и curl улучшить безопасность их продуктов.
Этот репорт описывает уязвимости в OpenSSL и curl, которые позволяют злоумышленникам выполнять код с повышенными привилегиями. Автор уточняет, что OpenSSL не исправлен полностью, несмотря на заявление о том, что уязвимость устранена в версии 1.0.2t. Также он указывает на уязвимость в curl версии 7.66.0, связанную с использованием переменной окружения OPENSSL_CONF, которая может быть изменена злоумышленником и привести к выполнению кода с повышенными привилегиями. Автор описывает проблемы с безопасностью установки OpenSSL в Windows и предлагает варианты решения этих проблем. В целом, эта информация может помочь проектам OpenSSL и curl улучшить безопасность их продуктов.
HackerOne
curl disclosed on HackerOne: curl on Windows can be forced to...
Preface: While I have an interest in security, I am not a professional security researcher, so please be forgiving of any lack of convention in this submission. The intent is to help improve...
https://hackerone.com/reports/714521
Этот репорт содержит информацию о найденной уязвимости в веб-приложении Stripo, которая позволяет осуществить атаку Reflected XSS (межсайтовый скриптинг). Пользователь приложения может быть перенаправлен на вредоносный сайт или получить на своем устройстве вредоносный код, что приведет к утечке конфиденциальных данных или контролю над устройством.
Шаги эксплуатации: тестирование уязвимости проводилось на операционной системе Windows 10 и браузере Firefox 69.0.3 (64 бита). В адресе уязвимого URL используется специальный символ %3E и скрипт, который будет выполнен при открытии страницы. С помощью полезной нагрузки, передаваемой в адресную строку, в данном случае `<script>alert(1578)</script>`, мы можем выполнить произвольный код на устройстве пользователя.
По результатам тестирования был предоставлен Proof Url, являющийся доказательством наличия уязвимости. Кроме того, был указан потенциальный ущерб от раскрытия данной уязвимости.
Эксплуатация данной уязвимости может привести к широкому спектру последствий: утечка конфиденциальных данных, компрометация устройства, доступ злоумышленника к личной информации пользователя и т.д.
Этот репорт содержит информацию о найденной уязвимости в веб-приложении Stripo, которая позволяет осуществить атаку Reflected XSS (межсайтовый скриптинг). Пользователь приложения может быть перенаправлен на вредоносный сайт или получить на своем устройстве вредоносный код, что приведет к утечке конфиденциальных данных или контролю над устройством.
Шаги эксплуатации: тестирование уязвимости проводилось на операционной системе Windows 10 и браузере Firefox 69.0.3 (64 бита). В адресе уязвимого URL используется специальный символ %3E и скрипт, который будет выполнен при открытии страницы. С помощью полезной нагрузки, передаваемой в адресную строку, в данном случае `<script>alert(1578)</script>`, мы можем выполнить произвольный код на устройстве пользователя.
По результатам тестирования был предоставлен Proof Url, являющийся доказательством наличия уязвимости. Кроме того, был указан потенциальный ущерб от раскрытия данной уязвимости.
Эксплуатация данной уязвимости может привести к широкому спектру последствий: утечка конфиденциальных данных, компрометация устройства, доступ злоумышленника к личной информации пользователя и т.д.
HackerOne
Stripo Inc disclosed on HackerOne: stripo.email reflected xss
hello securitty team tested windows 10 and firefox 69.0.3 (64 bit)
test url: <https://stripo.email//templates/merry-christmas-email-template-winter-inspiration-gifts-flowers-industry >
payload:...
test url: <https://stripo.email//templates/merry-christmas-email-template-winter-inspiration-gifts-flowers-industry >
payload:...
https://hackerone.com/reports/715192
Этот репорт описывает уязвимость в программе безопасности, которая позволяет злоумышленникам получать информацию о VPN-статусе исследуемых программ. Подробнее говоря, уязвимость позволяет злоумышленникам получить значение vpn_suspended параметра любой программы, включая внешние программы, которые также имеют закрытую программу, и программы, которые не имеют закрытую программу.
С помощью этой уязвимости злоумышленник может определить, какие внешние программы имеют закрытую программу путем анализа значения vpn_suspended. Если значение равняется `false`, то значит, что у внешней программы включен VPN. Эта информация оказывается полезной для злоумышленника, потому что нет функции VPN в песочнице (sandbox mode) всех остальных внешних программ.
Шаги эксплуатации описаны в этом репорте. Главный шаг - выполнить GraphQL-запрос, который позволяет злоумышленнику получить значение vpn_suspended параметра программы. Это может привести к публикации конфиденциальной информации, а также к нарушению безопасности программы.
Этот репорт описывает уязвимость в программе безопасности, которая позволяет злоумышленникам получать информацию о VPN-статусе исследуемых программ. Подробнее говоря, уязвимость позволяет злоумышленникам получить значение vpn_suspended параметра любой программы, включая внешние программы, которые также имеют закрытую программу, и программы, которые не имеют закрытую программу.
С помощью этой уязвимости злоумышленник может определить, какие внешние программы имеют закрытую программу путем анализа значения vpn_suspended. Если значение равняется `false`, то значит, что у внешней программы включен VPN. Эта информация оказывается полезной для злоумышленника, потому что нет функции VPN в песочнице (sandbox mode) всех остальных внешних программ.
Шаги эксплуатации описаны в этом репорте. Главный шаг - выполнить GraphQL-запрос, который позволяет злоумышленнику получить значение vpn_suspended параметра программы. Это может привести к публикации конфиденциальной информации, а также к нарушению безопасности программы.
HackerOne
HackerOne disclosed on HackerOne: Private program disclosure via...
**Summary:**
`vpn_suspended` of Team object got exposed
**Description:**
An attacker can get vpn_suspended value of any program (including external program which also have private program eg....
`vpn_suspended` of Team object got exposed
**Description:**
An attacker can get vpn_suspended value of any program (including external program which also have private program eg....
https://hackerone.com/reports/715413
Данный репорт описывает проблему, связанную с использованием утилиты curl с IP-адресом в URL. Если сервер HTTPS представляет сертификат, в котором Common Name соответствует IP-адресу, указанному в URL, то curl принимает сертификат, предполагая, что он был правильно подписан доверенным УЦ. Однако, это неправильно, так как для правильной проверки сертификата необходимо проверять IP-адрес в поле SAN и только числовой формат адреса. Приведены шаги для воспроизведения проблемы, а также ссылки на источники, связанные с этой проблемой. Несмотря на это, автор не уверен, что проблему можно использовать для атаки, т.к. URL адреса с IP-адресами не являются уникальными.
Данный репорт описывает проблему, связанную с использованием утилиты curl с IP-адресом в URL. Если сервер HTTPS представляет сертификат, в котором Common Name соответствует IP-адресу, указанному в URL, то curl принимает сертификат, предполагая, что он был правильно подписан доверенным УЦ. Однако, это неправильно, так как для правильной проверки сертификата необходимо проверять IP-адрес в поле SAN и только числовой формат адреса. Приведены шаги для воспроизведения проблемы, а также ссылки на источники, связанные с этой проблемой. Несмотря на это, автор не уверен, что проблему можно использовать для атаки, т.к. URL адреса с IP-адресами не являются уникальными.
HackerOne
curl disclosed on HackerOne: curl successfully matches IP address...
## Summary:
A user may invoke the curl command line utility with an IP address literal in the URL, such as
https://192.168.124.2/...
If the HTTPS server presents a certificate whose Common...
A user may invoke the curl command line utility with an IP address literal in the URL, such as
https://192.168.124.2/...
If the HTTPS server presents a certificate whose Common...
https://hackerone.com/reports/715740
Этот репорт описывает обнаруженную уязвимость в системе [MIDRP](████████), которая позволяет кем-то неизвестным добавлять почтовый ящик исследователя в группу, которая получает запросы на новых пользователей. Исследователь не может воспроизвести проблему, но предоставляет информацию о том, что его email адрес был добавлен в эту группу. Возможно, он зарегистрировал аккаунт в тестируемом приложении и это привело к добавлению его почты в эту группу. Уязвимость позволяет раскрыть информацию организации, номере телефона и электронной почте пользователей, что может содержать конфиденциальную информацию.
Далее идут описания шагов для воспроизведения проблемы и потенциального воздействия на систему в случае эксплуатации уязвимости. К сожалению, описания этих частей отсутствуют в этом репорте.
Этот репорт описывает обнаруженную уязвимость в системе [MIDRP](████████), которая позволяет кем-то неизвестным добавлять почтовый ящик исследователя в группу, которая получает запросы на новых пользователей. Исследователь не может воспроизвести проблему, но предоставляет информацию о том, что его email адрес был добавлен в эту группу. Возможно, он зарегистрировал аккаунт в тестируемом приложении и это привело к добавлению его почты в эту группу. Уязвимость позволяет раскрыть информацию организации, номере телефона и электронной почте пользователей, что может содержать конфиденциальную информацию.
Далее идут описания шагов для воспроизведения проблемы и потенциального воздействия на систему в случае эксплуатации уязвимости. К сожалению, описания этих частей отсутствуют в этом репорте.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: [HTA2] Receiving████...
Hi,
## Description
I'm not exactly sure what happened, but it seems that my researcher email (jr0ch17@wearehackerone.com) has been added in a group that receives new user access request from...
## Description
I'm not exactly sure what happened, but it seems that my researcher email (jr0ch17@wearehackerone.com) has been added in a group that receives new user access request from...
https://hackerone.com/reports/715996
Этот репорт описывает уязвимость HTTP Request Smuggling в домене Twitter. В нем описывается, как можно обнаружить уязвимость и представлено Proof of Concept (POC) - запрос, который может использоваться для атаки. В описании даны конкретные шаги для воспроизведения уязвимости, включая удаление некоторых заголовков и добавление других.
Эксплуатация уязвимости HTTP Request Smuggling может привести к различным последствиям, включая обход контроля доступа, компрометацию данных или уязвимостей веб-приложений. В данном случае, если атака проходит успешно, атакующий может получить доступ к аккаунту Twitter и добавить новый твит.
Этот репорт описывает уязвимость HTTP Request Smuggling в домене Twitter. В нем описывается, как можно обнаружить уязвимость и представлено Proof of Concept (POC) - запрос, который может использоваться для атаки. В описании даны конкретные шаги для воспроизведения уязвимости, включая удаление некоторых заголовков и добавление других.
Эксплуатация уязвимости HTTP Request Smuggling может привести к различным последствиям, включая обход контроля доступа, компрометацию данных или уязвимостей веб-приложений. В данном случае, если атака проходит успешно, атакующий может получить доступ к аккаунту Twitter и добавить новый твит.
HackerOne
X / xAI disclosed on HackerOne: http request smuggling in twitter.com
**Summary:**
the same vulnerability reported in other domain , see this report [here](https://hackerone.com/reports/713285)
**Description:**
the Description of HTTP request smuggling attacks :...
the same vulnerability reported in other domain , see this report [here](https://hackerone.com/reports/713285)
**Description:**
the Description of HTTP request smuggling attacks :...
https://hackerone.com/reports/716292
Этот репорт сообщает об обнаружении уязвимости в системе безопасности компании Starbucks, связанной с утечкой ключа API из публичного репозитория на GitHub. Злоумышленник может использовать этот ключ API для выполнения команд на системах, добавления или удаления пользователей, а также для получения полного доступа к AWS-аккаунту. Уязвимость является критической, поскольку злоумышленник может получить доступ к важным внутренним системам и перехватить контроль над AWS-аккаунтом. В репорте предоставлены POC-код и ссылки на уязвимые системы.
Что касается шагов эксплуатации, злоумышленник может использовать утечку ключа API для выполнения опасных действий на важных системах и получения доступа к AWS-аккаунту. Это может привести к утечке конфиденциальной информации, нарушению работы систем и серьезным финансовым потерям для Starbucks.
Этот репорт сообщает об обнаружении уязвимости в системе безопасности компании Starbucks, связанной с утечкой ключа API из публичного репозитория на GitHub. Злоумышленник может использовать этот ключ API для выполнения команд на системах, добавления или удаления пользователей, а также для получения полного доступа к AWS-аккаунту. Уязвимость является критической, поскольку злоумышленник может получить доступ к важным внутренним системам и перехватить контроль над AWS-аккаунтом. В репорте предоставлены POC-код и ссылки на уязвимые системы.
Что касается шагов эксплуатации, злоумышленник может использовать утечку ключа API для выполнения опасных действий на важных системах и получения доступа к AWS-аккаунту. Это может привести к утечке конфиденциальной информации, нарушению работы систем и серьезным финансовым потерям для Starbucks.
HackerOne
Starbucks disclosed on HackerOne: JumpCloud API Key leaked via Open...
vinothkumar discovered a publicly available Github repository containing a Starbucks JumpCloud API Key which provided access to internal system information.
@vinothkumar — thank you for reporting...
@vinothkumar — thank you for reporting...
https://hackerone.com/reports/716570
Этот репорт описывает обнаруженную уязвимость в плагине Hexo-admin версии 3.9.0 для Node.js, которая позволяет хранить и исполнять на клиенте вредоносный скрипт на странице поста в административной панели блога. Атакующий может использовать эту уязвимость для внедрения зловредного кода на страницу, который будет исполняться у пользователей, которые просматривают этот пост, а это может привести к директивам изменения данных, потере данных или даже получению доступа к системе. В репорте приводятся инструкции по повторению атаки и последствия пострадавшим пользователям. Кроме того, отмечается, что уязвимость была сообщена, и были проведены действия по ее устранению.
Этот репорт описывает обнаруженную уязвимость в плагине Hexo-admin версии 3.9.0 для Node.js, которая позволяет хранить и исполнять на клиенте вредоносный скрипт на странице поста в административной панели блога. Атакующий может использовать эту уязвимость для внедрения зловредного кода на страницу, который будет исполняться у пользователей, которые просматривают этот пост, а это может привести к директивам изменения данных, потере данных или даже получению доступа к системе. В репорте приводятся инструкции по повторению атаки и последствия пострадавшим пользователям. Кроме того, отмечается, что уязвимость была сообщена, и были проведены действия по ее устранению.
HackerOne
Node.js third-party modules disclosed on HackerOne: Stored XSS...
An admin UI for the Hexo blog engine. Based off of the Ghost interface, with inspiration from svbtle and prose.io.
URL: https://hexo.io
The Post editor functionality in the hexo-admin plugin 3.9.0...
URL: https://hexo.io
The Post editor functionality in the hexo-admin plugin 3.9.0...
https://hackerone.com/reports/716761
Данный репорт содержит информацию об уязвимости в веб-приложении Starbucks, которая позволяла провести атаку типа Cross-Site Scripting на странице ошибки 404. Атакующий мог внедрить зловредный код на страницу и выполнить его в браузере пользователя, что может привести к утечке конфиденциальной информации и выполнению нежелательных действий от имени жертвы. Кроме того, репорт содержит инструкцию по воспроизведению уязвимости и рекомендации по исправлению: необходимо отфильтровывать символы в диапазоне `%80-%FF`, так же как фильтруются символы в диапазоне `%00-%7F`.
Данный репорт содержит информацию об уязвимости в веб-приложении Starbucks, которая позволяла провести атаку типа Cross-Site Scripting на странице ошибки 404. Атакующий мог внедрить зловредный код на страницу и выполнить его в браузере пользователя, что может привести к утечке конфиденциальной информации и выполнению нежелательных действий от имени жертвы. Кроме того, репорт содержит инструкцию по воспроизведению уязвимости и рекомендации по исправлению: необходимо отфильтровывать символы в диапазоне `%80-%FF`, так же как фильтруются символы в диапазоне `%00-%7F`.
HackerOne
Starbucks disclosed on HackerOne: WAF bypass via double encoded non...
laszaro uncovered a bypass for report 629745 whereby the range of hex values %80-%FF was breaking the WAF filter which had not been accounted for in the original report.
@laszaro — thank you for...
@laszaro — thank you for...
https://hackerone.com/reports/716976
Этот репорт описывает уязвимость на сайте https://www.semrush.com, заключающуюся в открытом редиректе. С помощью комбинации символов /\ перед ссылкой в параметре "redirect_to" можно обойти фильтр открытых редиректов. Это означает, что злоумышленник может контролировать значение параметра "redirect_to" и перенаправлять пользователя на вредоносные сайты для реализации фишинговых атак.
Шаги эксплуатации данной уязвимости описаны следующим образом:
1. Посетить страницу https://www.semrush.com/login/?redirect_to=/\google.com
2. После входа в систему вы будете перенаправлены на сайт google.com
Эта уязвимость может привести к серьезным последствиям в виде фишинговых атак, с целью получения конфиденциальных данных у пользователей, а также к возможной угрозе безопасности компании.
Этот репорт описывает уязвимость на сайте https://www.semrush.com, заключающуюся в открытом редиректе. С помощью комбинации символов /\ перед ссылкой в параметре "redirect_to" можно обойти фильтр открытых редиректов. Это означает, что злоумышленник может контролировать значение параметра "redirect_to" и перенаправлять пользователя на вредоносные сайты для реализации фишинговых атак.
Шаги эксплуатации данной уязвимости описаны следующим образом:
1. Посетить страницу https://www.semrush.com/login/?redirect_to=/\google.com
2. После входа в систему вы будете перенаправлены на сайт google.com
Эта уязвимость может привести к серьезным последствиям в виде фишинговых атак, с целью получения конфиденциальных данных у пользователей, а также к возможной угрозе безопасности компании.
HackerOne
Semrush disclosed on HackerOne: Open redirect in semrush.com
**Summary:**
There is an open redirect on https://www.semrush.com/login/?redirect_to=.
By using /\ at the start of the link, you can bypass the open redirect filter.
**Description:**
An attacker...
There is an open redirect on https://www.semrush.com/login/?redirect_to=.
By using /\ at the start of the link, you can bypass the open redirect filter.
**Description:**
An attacker...
https://hackerone.com/reports/717716
Данный репорт сообщает об уязвимости Insecure Direct Object Reference (IDOR) в мутации UpdateGatewayProgramStateMutation на сайте HackerOne. Уязвимость позволяет злоумышленнику приостанавливать и возобновлять работу функции Gateway для любой программы, к которой у злоумышленника есть доступ, включая закрытые программы, использующие продукт Gateway и имеющие публикуемую внешнюю программу.
Для эксплуатации уязвимости может использоваться GraphQL-запрос, который устанавливает статус VPN как активный или неактивный. Злоумышленник должен заменить идентификатор команды в запросе на тот, который ему доступен. В запросе не реализована система авторизации, что позволяет получить доступ к любой команде, которую пользователь может видеть.
Эксплуатация данной уязвимости может привести к приостановке работы функции Gateway для программы, к которой у злоумышленника есть доступ. Это может привести к невозможности продолжения работы данной программы или технического сбоя в работе компании-заказчика.
Данный репорт сообщает об уязвимости Insecure Direct Object Reference (IDOR) в мутации UpdateGatewayProgramStateMutation на сайте HackerOne. Уязвимость позволяет злоумышленнику приостанавливать и возобновлять работу функции Gateway для любой программы, к которой у злоумышленника есть доступ, включая закрытые программы, использующие продукт Gateway и имеющие публикуемую внешнюю программу.
Для эксплуатации уязвимости может использоваться GraphQL-запрос, который устанавливает статус VPN как активный или неактивный. Злоумышленник должен заменить идентификатор команды в запросе на тот, который ему доступен. В запросе не реализована система авторизации, что позволяет получить доступ к любой команде, которую пользователь может видеть.
Эксплуатация данной уязвимости может привести к приостановке работы функции Gateway для программы, к которой у злоумышленника есть доступ. Это может привести к невозможности продолжения работы данной программы или технического сбоя в работе компании-заказчика.
HackerOne
HackerOne disclosed on HackerOne: Any user with access to program...
An Insecure Direct Object Reference (IDOR) vulnerability is present in the `UpdateGatewayProgramStateMutation` that'd allow an attacker to suspend and resume the HackerOne Gateway feature for any...
https://hackerone.com/reports/717729
Этот репорт сообщает о наличии IDOR-уязвимости, позволяющей злоумышленнику пометить отправленный подарок (swag) как неотправленный. Для эксплуатации уязвимости нужно выполнить следующие шаги:
- авторизоваться в качестве пользователя, который не является членом каких-либо программ;
- отправить отчет в программу с идентификатором 1;
- авторизоваться в качестве пользователя, который может награждать отчеты подарками в программе 1;
- наградить отчет и пометить подарок с идентификатором 1 как отправленный;
- снова авторизоваться в качестве пользователя, который отправлял отчеты, и создать новую программу в песочнице (sandbox) с идентификатором 2;
- использовать GraphQL, чтобы пометить подарок снова как неотправленный.
Эта уязвимость может привести к многократной отправке подарков. Рекомендуется изменить код в соответствии с предложенными рекомендациями для защиты от этого типа уязвимости.
Этот репорт сообщает о наличии IDOR-уязвимости, позволяющей злоумышленнику пометить отправленный подарок (swag) как неотправленный. Для эксплуатации уязвимости нужно выполнить следующие шаги:
- авторизоваться в качестве пользователя, который не является членом каких-либо программ;
- отправить отчет в программу с идентификатором 1;
- авторизоваться в качестве пользователя, который может награждать отчеты подарками в программе 1;
- наградить отчет и пометить подарок с идентификатором 1 как отправленный;
- снова авторизоваться в качестве пользователя, который отправлял отчеты, и создать новую программу в песочнице (sandbox) с идентификатором 2;
- использовать GraphQL, чтобы пометить подарок снова как неотправленный.
Эта уязвимость может привести к многократной отправке подарков. Рекомендуется изменить код в соответствии с предложенными рекомендациями для защиты от этого типа уязвимости.
HackerOne
HackerOne disclosed on HackerOne: Reporter, external users,...
An Insecure Direct Object Reference (IDOR) vulnerability allow the reporter, external users, and collaborators to mark sent swag that was awarded to the reporter as unsent. This may result in swag...
https://hackerone.com/reports/718241
Данный репорт содержит информацию о найденной уязвимости в модуле `git-lib`, который позволяет злоумышленнику удаленно исполнять произвольные команды на компьютере жертвы. Уязвимость возникает из-за того, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Шаги для воспроизведения включают создание файла PoC, проверку отсутствия файла `HACKED`, установку затронутого модуля, и запуск PoC, что приведет к появлению файла `HACKED`. Создатель репорта предложил патч, который заключается в том, чтобы не использовать пользовательский ввод для форматирования команд. Он также уведомил поддержку и создал проблему в связанном репозитории. Уязвимость может привести к серьезному нарушению безопасности системы и компьютерной сети, если ее не устранили.
Данный репорт содержит информацию о найденной уязвимости в модуле `git-lib`, который позволяет злоумышленнику удаленно исполнять произвольные команды на компьютере жертвы. Уязвимость возникает из-за того, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Шаги для воспроизведения включают создание файла PoC, проверку отсутствия файла `HACKED`, установку затронутого модуля, и запуск PoC, что приведет к появлению файла `HACKED`. Создатель репорта предложил патч, который заключается в том, чтобы не использовать пользовательский ввод для форматирования команд. Он также уведомил поддержку и создал проблему в связанном репозитории. Уязвимость может привести к серьезному нарушению безопасности системы и компьютерной сети, если ее не устранили.
HackerOne
Node.js third-party modules disclosed on HackerOne: [git-lib] RCE...
I would like to report a `RCE` issue in the `git-lib` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-lib`
**version:**...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-lib`
**version:**...
https://hackerone.com/reports/719426
Этот репорт описывает уязвимость в сервисе Nextcloud версии 17. Исследователь установил "file-drop" и настроил доступ к нему только для загрузки файлов. Однако, используя ссылку на этот дроп, который начинается с https://cloud.domain.com/s/randompath, и заменив "/s/" на "/apps/gallery/s/", можно получить доступ к фотографиям и другим медиа-файлам, загруженным в этот дроп. В итоге злоумышленник сможет получить доступ ко всем файлам в этом дропе, что может стать критической проблемой для таких учреждений, как больницы, полиция и т.д.
Шаги эксплуатации этой уязвимости:
1. Установка "file-drop" на Nextcloud версии 17 и создание папки.
2. Настройка доступа к этой папке только для загрузки файлов.
3. Получение ссылки на эту папку, начинающуюся с https://cloud.domain.com/s/randompath.
4. Замена "/s/" на "/apps/gallery/s/" в ссылке для получения доступа к медиа-файлам, загруженным в этот дроп.
5. Получение доступа ко всем загруженным файлам в дропе, включая фотографии и другие медиа-файлы.
Эксплуатация этой уязвимости может привести к утечке конфиденциальных данных и к потенциально серьезным последствиям для организаций.
Этот репорт описывает уязвимость в сервисе Nextcloud версии 17. Исследователь установил "file-drop" и настроил доступ к нему только для загрузки файлов. Однако, используя ссылку на этот дроп, который начинается с https://cloud.domain.com/s/randompath, и заменив "/s/" на "/apps/gallery/s/", можно получить доступ к фотографиям и другим медиа-файлам, загруженным в этот дроп. В итоге злоумышленник сможет получить доступ ко всем файлам в этом дропе, что может стать критической проблемой для таких учреждений, как больницы, полиция и т.д.
Шаги эксплуатации этой уязвимости:
1. Установка "file-drop" на Nextcloud версии 17 и создание папки.
2. Настройка доступа к этой папке только для загрузки файлов.
3. Получение ссылки на эту папку, начинающуюся с https://cloud.domain.com/s/randompath.
4. Замена "/s/" на "/apps/gallery/s/" в ссылке для получения доступа к медиа-файлам, загруженным в этот дроп.
5. Получение доступа ко всем загруженным файлам в дропе, включая фотографии и другие медиа-файлы.
Эксплуатация этой уязвимости может привести к утечке конфиденциальных данных и к потенциально серьезным последствиям для организаций.
HackerOne
Nextcloud disclosed on HackerOne: File-drop content is visible...
I set up a file-drop on NC 17 (btw, according to https://nextcloud.com/security/ NC17 is not covered - but it should be once it's released!): created folder, set share as upload-only. I access that...