https://hackerone.com/reports/716292
Этот репорт сообщает об обнаружении уязвимости в системе безопасности компании Starbucks, связанной с утечкой ключа API из публичного репозитория на GitHub. Злоумышленник может использовать этот ключ API для выполнения команд на системах, добавления или удаления пользователей, а также для получения полного доступа к AWS-аккаунту. Уязвимость является критической, поскольку злоумышленник может получить доступ к важным внутренним системам и перехватить контроль над AWS-аккаунтом. В репорте предоставлены POC-код и ссылки на уязвимые системы.
Что касается шагов эксплуатации, злоумышленник может использовать утечку ключа API для выполнения опасных действий на важных системах и получения доступа к AWS-аккаунту. Это может привести к утечке конфиденциальной информации, нарушению работы систем и серьезным финансовым потерям для Starbucks.
Этот репорт сообщает об обнаружении уязвимости в системе безопасности компании Starbucks, связанной с утечкой ключа API из публичного репозитория на GitHub. Злоумышленник может использовать этот ключ API для выполнения команд на системах, добавления или удаления пользователей, а также для получения полного доступа к AWS-аккаунту. Уязвимость является критической, поскольку злоумышленник может получить доступ к важным внутренним системам и перехватить контроль над AWS-аккаунтом. В репорте предоставлены POC-код и ссылки на уязвимые системы.
Что касается шагов эксплуатации, злоумышленник может использовать утечку ключа API для выполнения опасных действий на важных системах и получения доступа к AWS-аккаунту. Это может привести к утечке конфиденциальной информации, нарушению работы систем и серьезным финансовым потерям для Starbucks.
HackerOne
Starbucks disclosed on HackerOne: JumpCloud API Key leaked via Open...
vinothkumar discovered a publicly available Github repository containing a Starbucks JumpCloud API Key which provided access to internal system information.
@vinothkumar — thank you for reporting...
@vinothkumar — thank you for reporting...
https://hackerone.com/reports/716570
Этот репорт описывает обнаруженную уязвимость в плагине Hexo-admin версии 3.9.0 для Node.js, которая позволяет хранить и исполнять на клиенте вредоносный скрипт на странице поста в административной панели блога. Атакующий может использовать эту уязвимость для внедрения зловредного кода на страницу, который будет исполняться у пользователей, которые просматривают этот пост, а это может привести к директивам изменения данных, потере данных или даже получению доступа к системе. В репорте приводятся инструкции по повторению атаки и последствия пострадавшим пользователям. Кроме того, отмечается, что уязвимость была сообщена, и были проведены действия по ее устранению.
Этот репорт описывает обнаруженную уязвимость в плагине Hexo-admin версии 3.9.0 для Node.js, которая позволяет хранить и исполнять на клиенте вредоносный скрипт на странице поста в административной панели блога. Атакующий может использовать эту уязвимость для внедрения зловредного кода на страницу, который будет исполняться у пользователей, которые просматривают этот пост, а это может привести к директивам изменения данных, потере данных или даже получению доступа к системе. В репорте приводятся инструкции по повторению атаки и последствия пострадавшим пользователям. Кроме того, отмечается, что уязвимость была сообщена, и были проведены действия по ее устранению.
HackerOne
Node.js third-party modules disclosed on HackerOne: Stored XSS...
An admin UI for the Hexo blog engine. Based off of the Ghost interface, with inspiration from svbtle and prose.io.
URL: https://hexo.io
The Post editor functionality in the hexo-admin plugin 3.9.0...
URL: https://hexo.io
The Post editor functionality in the hexo-admin plugin 3.9.0...
https://hackerone.com/reports/716761
Данный репорт содержит информацию об уязвимости в веб-приложении Starbucks, которая позволяла провести атаку типа Cross-Site Scripting на странице ошибки 404. Атакующий мог внедрить зловредный код на страницу и выполнить его в браузере пользователя, что может привести к утечке конфиденциальной информации и выполнению нежелательных действий от имени жертвы. Кроме того, репорт содержит инструкцию по воспроизведению уязвимости и рекомендации по исправлению: необходимо отфильтровывать символы в диапазоне `%80-%FF`, так же как фильтруются символы в диапазоне `%00-%7F`.
Данный репорт содержит информацию об уязвимости в веб-приложении Starbucks, которая позволяла провести атаку типа Cross-Site Scripting на странице ошибки 404. Атакующий мог внедрить зловредный код на страницу и выполнить его в браузере пользователя, что может привести к утечке конфиденциальной информации и выполнению нежелательных действий от имени жертвы. Кроме того, репорт содержит инструкцию по воспроизведению уязвимости и рекомендации по исправлению: необходимо отфильтровывать символы в диапазоне `%80-%FF`, так же как фильтруются символы в диапазоне `%00-%7F`.
HackerOne
Starbucks disclosed on HackerOne: WAF bypass via double encoded non...
laszaro uncovered a bypass for report 629745 whereby the range of hex values %80-%FF was breaking the WAF filter which had not been accounted for in the original report.
@laszaro — thank you for...
@laszaro — thank you for...
https://hackerone.com/reports/716976
Этот репорт описывает уязвимость на сайте https://www.semrush.com, заключающуюся в открытом редиректе. С помощью комбинации символов /\ перед ссылкой в параметре "redirect_to" можно обойти фильтр открытых редиректов. Это означает, что злоумышленник может контролировать значение параметра "redirect_to" и перенаправлять пользователя на вредоносные сайты для реализации фишинговых атак.
Шаги эксплуатации данной уязвимости описаны следующим образом:
1. Посетить страницу https://www.semrush.com/login/?redirect_to=/\google.com
2. После входа в систему вы будете перенаправлены на сайт google.com
Эта уязвимость может привести к серьезным последствиям в виде фишинговых атак, с целью получения конфиденциальных данных у пользователей, а также к возможной угрозе безопасности компании.
Этот репорт описывает уязвимость на сайте https://www.semrush.com, заключающуюся в открытом редиректе. С помощью комбинации символов /\ перед ссылкой в параметре "redirect_to" можно обойти фильтр открытых редиректов. Это означает, что злоумышленник может контролировать значение параметра "redirect_to" и перенаправлять пользователя на вредоносные сайты для реализации фишинговых атак.
Шаги эксплуатации данной уязвимости описаны следующим образом:
1. Посетить страницу https://www.semrush.com/login/?redirect_to=/\google.com
2. После входа в систему вы будете перенаправлены на сайт google.com
Эта уязвимость может привести к серьезным последствиям в виде фишинговых атак, с целью получения конфиденциальных данных у пользователей, а также к возможной угрозе безопасности компании.
HackerOne
Semrush disclosed on HackerOne: Open redirect in semrush.com
**Summary:**
There is an open redirect on https://www.semrush.com/login/?redirect_to=.
By using /\ at the start of the link, you can bypass the open redirect filter.
**Description:**
An attacker...
There is an open redirect on https://www.semrush.com/login/?redirect_to=.
By using /\ at the start of the link, you can bypass the open redirect filter.
**Description:**
An attacker...
https://hackerone.com/reports/717716
Данный репорт сообщает об уязвимости Insecure Direct Object Reference (IDOR) в мутации UpdateGatewayProgramStateMutation на сайте HackerOne. Уязвимость позволяет злоумышленнику приостанавливать и возобновлять работу функции Gateway для любой программы, к которой у злоумышленника есть доступ, включая закрытые программы, использующие продукт Gateway и имеющие публикуемую внешнюю программу.
Для эксплуатации уязвимости может использоваться GraphQL-запрос, который устанавливает статус VPN как активный или неактивный. Злоумышленник должен заменить идентификатор команды в запросе на тот, который ему доступен. В запросе не реализована система авторизации, что позволяет получить доступ к любой команде, которую пользователь может видеть.
Эксплуатация данной уязвимости может привести к приостановке работы функции Gateway для программы, к которой у злоумышленника есть доступ. Это может привести к невозможности продолжения работы данной программы или технического сбоя в работе компании-заказчика.
Данный репорт сообщает об уязвимости Insecure Direct Object Reference (IDOR) в мутации UpdateGatewayProgramStateMutation на сайте HackerOne. Уязвимость позволяет злоумышленнику приостанавливать и возобновлять работу функции Gateway для любой программы, к которой у злоумышленника есть доступ, включая закрытые программы, использующие продукт Gateway и имеющие публикуемую внешнюю программу.
Для эксплуатации уязвимости может использоваться GraphQL-запрос, который устанавливает статус VPN как активный или неактивный. Злоумышленник должен заменить идентификатор команды в запросе на тот, который ему доступен. В запросе не реализована система авторизации, что позволяет получить доступ к любой команде, которую пользователь может видеть.
Эксплуатация данной уязвимости может привести к приостановке работы функции Gateway для программы, к которой у злоумышленника есть доступ. Это может привести к невозможности продолжения работы данной программы или технического сбоя в работе компании-заказчика.
HackerOne
HackerOne disclosed on HackerOne: Any user with access to program...
An Insecure Direct Object Reference (IDOR) vulnerability is present in the `UpdateGatewayProgramStateMutation` that'd allow an attacker to suspend and resume the HackerOne Gateway feature for any...
https://hackerone.com/reports/717729
Этот репорт сообщает о наличии IDOR-уязвимости, позволяющей злоумышленнику пометить отправленный подарок (swag) как неотправленный. Для эксплуатации уязвимости нужно выполнить следующие шаги:
- авторизоваться в качестве пользователя, который не является членом каких-либо программ;
- отправить отчет в программу с идентификатором 1;
- авторизоваться в качестве пользователя, который может награждать отчеты подарками в программе 1;
- наградить отчет и пометить подарок с идентификатором 1 как отправленный;
- снова авторизоваться в качестве пользователя, который отправлял отчеты, и создать новую программу в песочнице (sandbox) с идентификатором 2;
- использовать GraphQL, чтобы пометить подарок снова как неотправленный.
Эта уязвимость может привести к многократной отправке подарков. Рекомендуется изменить код в соответствии с предложенными рекомендациями для защиты от этого типа уязвимости.
Этот репорт сообщает о наличии IDOR-уязвимости, позволяющей злоумышленнику пометить отправленный подарок (swag) как неотправленный. Для эксплуатации уязвимости нужно выполнить следующие шаги:
- авторизоваться в качестве пользователя, который не является членом каких-либо программ;
- отправить отчет в программу с идентификатором 1;
- авторизоваться в качестве пользователя, который может награждать отчеты подарками в программе 1;
- наградить отчет и пометить подарок с идентификатором 1 как отправленный;
- снова авторизоваться в качестве пользователя, который отправлял отчеты, и создать новую программу в песочнице (sandbox) с идентификатором 2;
- использовать GraphQL, чтобы пометить подарок снова как неотправленный.
Эта уязвимость может привести к многократной отправке подарков. Рекомендуется изменить код в соответствии с предложенными рекомендациями для защиты от этого типа уязвимости.
HackerOne
HackerOne disclosed on HackerOne: Reporter, external users,...
An Insecure Direct Object Reference (IDOR) vulnerability allow the reporter, external users, and collaborators to mark sent swag that was awarded to the reporter as unsent. This may result in swag...
https://hackerone.com/reports/718241
Данный репорт содержит информацию о найденной уязвимости в модуле `git-lib`, который позволяет злоумышленнику удаленно исполнять произвольные команды на компьютере жертвы. Уязвимость возникает из-за того, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Шаги для воспроизведения включают создание файла PoC, проверку отсутствия файла `HACKED`, установку затронутого модуля, и запуск PoC, что приведет к появлению файла `HACKED`. Создатель репорта предложил патч, который заключается в том, чтобы не использовать пользовательский ввод для форматирования команд. Он также уведомил поддержку и создал проблему в связанном репозитории. Уязвимость может привести к серьезному нарушению безопасности системы и компьютерной сети, если ее не устранили.
Данный репорт содержит информацию о найденной уязвимости в модуле `git-lib`, который позволяет злоумышленнику удаленно исполнять произвольные команды на компьютере жертвы. Уязвимость возникает из-за того, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Шаги для воспроизведения включают создание файла PoC, проверку отсутствия файла `HACKED`, установку затронутого модуля, и запуск PoC, что приведет к появлению файла `HACKED`. Создатель репорта предложил патч, который заключается в том, чтобы не использовать пользовательский ввод для форматирования команд. Он также уведомил поддержку и создал проблему в связанном репозитории. Уязвимость может привести к серьезному нарушению безопасности системы и компьютерной сети, если ее не устранили.
HackerOne
Node.js third-party modules disclosed on HackerOne: [git-lib] RCE...
I would like to report a `RCE` issue in the `git-lib` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-lib`
**version:**...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-lib`
**version:**...
https://hackerone.com/reports/719426
Этот репорт описывает уязвимость в сервисе Nextcloud версии 17. Исследователь установил "file-drop" и настроил доступ к нему только для загрузки файлов. Однако, используя ссылку на этот дроп, который начинается с https://cloud.domain.com/s/randompath, и заменив "/s/" на "/apps/gallery/s/", можно получить доступ к фотографиям и другим медиа-файлам, загруженным в этот дроп. В итоге злоумышленник сможет получить доступ ко всем файлам в этом дропе, что может стать критической проблемой для таких учреждений, как больницы, полиция и т.д.
Шаги эксплуатации этой уязвимости:
1. Установка "file-drop" на Nextcloud версии 17 и создание папки.
2. Настройка доступа к этой папке только для загрузки файлов.
3. Получение ссылки на эту папку, начинающуюся с https://cloud.domain.com/s/randompath.
4. Замена "/s/" на "/apps/gallery/s/" в ссылке для получения доступа к медиа-файлам, загруженным в этот дроп.
5. Получение доступа ко всем загруженным файлам в дропе, включая фотографии и другие медиа-файлы.
Эксплуатация этой уязвимости может привести к утечке конфиденциальных данных и к потенциально серьезным последствиям для организаций.
Этот репорт описывает уязвимость в сервисе Nextcloud версии 17. Исследователь установил "file-drop" и настроил доступ к нему только для загрузки файлов. Однако, используя ссылку на этот дроп, который начинается с https://cloud.domain.com/s/randompath, и заменив "/s/" на "/apps/gallery/s/", можно получить доступ к фотографиям и другим медиа-файлам, загруженным в этот дроп. В итоге злоумышленник сможет получить доступ ко всем файлам в этом дропе, что может стать критической проблемой для таких учреждений, как больницы, полиция и т.д.
Шаги эксплуатации этой уязвимости:
1. Установка "file-drop" на Nextcloud версии 17 и создание папки.
2. Настройка доступа к этой папке только для загрузки файлов.
3. Получение ссылки на эту папку, начинающуюся с https://cloud.domain.com/s/randompath.
4. Замена "/s/" на "/apps/gallery/s/" в ссылке для получения доступа к медиа-файлам, загруженным в этот дроп.
5. Получение доступа ко всем загруженным файлам в дропе, включая фотографии и другие медиа-файлы.
Эксплуатация этой уязвимости может привести к утечке конфиденциальных данных и к потенциально серьезным последствиям для организаций.
HackerOne
Nextcloud disclosed on HackerOne: File-drop content is visible...
I set up a file-drop on NC 17 (btw, according to https://nextcloud.com/security/ NC17 is not covered - but it should be once it's released!): created folder, set share as upload-only. I access that...
https://hackerone.com/reports/719631
Этот репорт описывает уязвимость, обнаруженную на веб-сайте министерства обороны США. В репорте сообщается, что обнаружена презентация, которая содержит живые данные персонала, такие как их идентификационные коды UPC, подразделения, звания, ФРР (обзоры финансовых записей) и ПРР (обзоры персональных записей). Отчет содержит примеры конкретных пользователей, чьи данные были неправильно обработаны. Уязвимость возникла из-за размещения данных людей в неверном формате - последние 4 цифры их ССН были открыты. Репортер утверждает, что эта информация может быть использована для аутентификации через различные веб-порталы, особенно при использовании их полного имени и звания в сочетании с последними 4 цифрами их ССН.
Репортер рекомендует убрать файл или скрыть конфиденциальную информацию. Он также отмечает серьезность уязвимости как «критическую», поскольку она может привести к нарушению конфиденциальности персонала и дать злоумышленнику возможность совершить кибератаку.
Этот репорт описывает уязвимость, обнаруженную на веб-сайте министерства обороны США. В репорте сообщается, что обнаружена презентация, которая содержит живые данные персонала, такие как их идентификационные коды UPC, подразделения, звания, ФРР (обзоры финансовых записей) и ПРР (обзоры персональных записей). Отчет содержит примеры конкретных пользователей, чьи данные были неправильно обработаны. Уязвимость возникла из-за размещения данных людей в неверном формате - последние 4 цифры их ССН были открыты. Репортер утверждает, что эта информация может быть использована для аутентификации через различные веб-порталы, особенно при использовании их полного имени и звания в сочетании с последними 4 цифрами их ССН.
Репортер рекомендует убрать файл или скрыть конфиденциальную информацию. Он также отмечает серьезность уязвимости как «критическую», поскольку она может привести к нарушению конфиденциальности персонала и дать злоумышленнику возможность совершить кибератаку.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: [Partial] SSN & [PII]...
Hello @deptofdefense, when performing reconnaissance, I came across a presentation slide that displayed live data since the data is blocked out & is formatted with `XXX-XX` with the last 4...
https://hackerone.com/reports/719856
Этот репорт описывает уязвимость в модуле dot-prop версии 5.1.1, который используется для получения, изменения или удаления свойства из вложенного объекта с использованием пути в форме точек. Уязвимость заключается в том, что злоумышленник может изменить прототип базового объекта, что может привести к различным последствиям в зависимости от реализации: отказу в обслуживании (DoS), доступу к конфиденциальным данным и выполнению удаленного кода.
Для воспроизведения уязвимости необходимо выполнить определенные шаги с использованием функции dot-prop.set(). Автор репорта не уведомлял разработчика о нахождении уязвимости, и не создал issue в репозитории связанного проекта.
Такой неприятный инцидент может привести к скомпрометации данных и нарушению безопасности системы, в которой используется уязвимый модуль. Ответственное информирование о найденных проблемах - это не только этично, но и позволяет разработчикам провести своевременные меры для исправления уязвимости.
Этот репорт описывает уязвимость в модуле dot-prop версии 5.1.1, который используется для получения, изменения или удаления свойства из вложенного объекта с использованием пути в форме точек. Уязвимость заключается в том, что злоумышленник может изменить прототип базового объекта, что может привести к различным последствиям в зависимости от реализации: отказу в обслуживании (DoS), доступу к конфиденциальным данным и выполнению удаленного кода.
Для воспроизведения уязвимости необходимо выполнить определенные шаги с использованием функции dot-prop.set(). Автор репорта не уведомлял разработчика о нахождении уязвимости, и не создал issue в репозитории связанного проекта.
Такой неприятный инцидент может привести к скомпрометации данных и нарушению безопасности системы, в которой используется уязвимый модуль. Ответственное информирование о найденных проблемах - это не только этично, но и позволяет разработчикам провести своевременные меры для исправления уязвимости.
HackerOne
Node.js third-party modules disclosed on HackerOne: Prototype...
I would like to report a parameter pollution in dot-prop
It allows an attacker to modify the prototype of a base object which can vary in severity depending on the implementation (DoS, access to...
It allows an attacker to modify the prototype of a base object which can vary in severity depending on the implementation (DoS, access to...
https://hackerone.com/reports/719875
Репорт сообщает о нахождении уязвимости в приложении Infogram. Атакующий сначала добавляет новое подключение MySQL в разделе `data` при создании или редактировании графика, затем указывает SQL-запрос на чтение локального файла сервера с помощью `LOAD DATA LOCAL` и отправляет его в базу данных, которую создает на злоумышленническом сервере. После этого можно проследить сетевой трафик и увидеть, что локальные файлы сервера были успешно прочитаны через MySQL-подключение.
Атакующий может прочитать файлы с конфигурацией сервера и получить важную конфиденциальную информацию, например, пароли пользователей, что может привести к компрометации безопасности системы.
Советуется отключить функцию `LOAD DATA LOCAL`, чтобы предотвратить эксплуатацию уязвимости.
Репорт сообщает о нахождении уязвимости в приложении Infogram. Атакующий сначала добавляет новое подключение MySQL в разделе `data` при создании или редактировании графика, затем указывает SQL-запрос на чтение локального файла сервера с помощью `LOAD DATA LOCAL` и отправляет его в базу данных, которую создает на злоумышленническом сервере. После этого можно проследить сетевой трафик и увидеть, что локальные файлы сервера были успешно прочитаны через MySQL-подключение.
Атакующий может прочитать файлы с конфигурацией сервера и получить важную конфиденциальную информацию, например, пароли пользователей, что может привести к компрометации безопасности системы.
Советуется отключить функцию `LOAD DATA LOCAL`, чтобы предотвратить эксплуатацию уязвимости.
HackerOne
Infogram disclosed on HackerOne: LFI through the MySQL connection
Hello team!
I've found a way to read Infogram's server local files through the MySQL connection.
The problem is that you're using the `LOAD DATA LOCAL` feature with your MySQL client. This how an...
I've found a way to read Infogram's server local files through the MySQL connection.
The problem is that you're using the `LOAD DATA LOCAL` feature with your MySQL client. This how an...
https://hackerone.com/reports/720306
Этот репорт от HackerOne касается уязвимости в изображении nextcloud:fpm и возможности выполнения произвольного PHP-кода на целевом сервере. Уязвимость обнаружена из-за специфической конфигурации nginx, рекомендованной для Nextcloud. Конкретный эксплойт уже доступен в открытом доступе, за которым может идти киберпреступник. Если целью атакующего становится использование уязвимости, то он сможет получить несанкционированный доступ и совершать различные с целью найти ценнную информацию, а также проводить шпионаж или повредить сайт. Для исправления проблемы необходимо обновить версию PHP-FPM в образе nextcloud:fpm.
Этот репорт от HackerOne касается уязвимости в изображении nextcloud:fpm и возможности выполнения произвольного PHP-кода на целевом сервере. Уязвимость обнаружена из-за специфической конфигурации nginx, рекомендованной для Nextcloud. Конкретный эксплойт уже доступен в открытом доступе, за которым может идти киберпреступник. Если целью атакующего становится использование уязвимости, то он сможет получить несанкционированный доступ и совершать различные с целью найти ценнную информацию, а также проводить шпионаж или повредить сайт. Для исправления проблемы необходимо обновить версию PHP-FPM в образе nextcloud:fpm.
HackerOne
Nextcloud disclosed on HackerOne: Docker image with FPM is...
The CVE-2019-11043 vulnerability can be exploited in the latest nextcloud:fpm image.
This is due to the specific nginx configuration recommended for...
This is due to the specific nginx configuration recommended for...
https://hackerone.com/reports/721333
Этот репорт описывает уязвимость в программном обеспечении Squid версии 4.8, которая может привести к локальному переполнению буфера и выполнению кода с возможным раскрытием хэшей учетных данных. Уязвимость обнаружена в функциях Smb_Connect() и Smb_Connect_Server() в файле smblib.c, где имена контроллеров домена SMB передаются из пользовательского ввода и попадают в массив без соответствующей проверки на выход за границы массива.
От автора репорта был предоставлен исправляющий код, который был принят и слит в код проекта. Уиязвимость была зарегистрирована и получила идентификатор CVE-2019-18353.
Эксплуатация этой уязвимости может привести к серьезным последствиям, таким как компрометация учетных данных.
В репорте также указывается, что уязвимость является локальной, а не удаленной, и используется в основном для снижения уровня защиты squid auth helpers. Из-за этого автор считает, что уязвимость имеет среднюю степень опасности и не ожидает внимания от хакеров или ручного тестирования.
Этот репорт описывает уязвимость в программном обеспечении Squid версии 4.8, которая может привести к локальному переполнению буфера и выполнению кода с возможным раскрытием хэшей учетных данных. Уязвимость обнаружена в функциях Smb_Connect() и Smb_Connect_Server() в файле smblib.c, где имена контроллеров домена SMB передаются из пользовательского ввода и попадают в массив без соответствующей проверки на выход за границы массива.
От автора репорта был предоставлен исправляющий код, который был принят и слит в код проекта. Уиязвимость была зарегистрирована и получила идентификатор CVE-2019-18353.
Эксплуатация этой уязвимости может привести к серьезным последствиям, таким как компрометация учетных данных.
В репорте также указывается, что уязвимость является локальной, а не удаленной, и используется в основном для снижения уровня защиты squid auth helpers. Из-за этого автор считает, что уязвимость имеет среднюю степень опасности и не ожидает внимания от хакеров или ручного тестирования.
HackerOne
Internet Bug Bounty disclosed on HackerOne: Buffer Overflow in...
## Summary:
In Squid 4.8, a local buffer overflow vulnerability exists in the
Smb_Connect() and Smb_Connect_Server() functions of Squid's smblib.c, in which an attacker can achieve code execution...
In Squid 4.8, a local buffer overflow vulnerability exists in the
Smb_Connect() and Smb_Connect_Server() functions of Squid's smblib.c, in which an attacker can achieve code execution...
https://hackerone.com/reports/721341
Этот репорт описывает наличие уязвимости на сайте Khan Academy, которая позволяет злоумышленнику получить полный доступ к учетной записи пользователя. Для этого атакующий может добавить новый адрес электронной почты на аккаунт жертвы, не проходя повторной аутентификации, а затем сбросить пароль через диалог "Забыли пароль" на странице входа. Это дает злоумышленнику возможность изменить пароль и полностью захватить аккаунт. В связи с тем, что Khan Academy ориентирована на пользователей-студентов и преподавателей, многие из которых могут использовать свои учетные записи на общедоступных компьютерах, авторы репорта считают необходимым требование повторной аутентификации перед разрешением внесения изменений в некоторые настройки учетной записи, такие как адреса электронной почты.
Для воспроизведения атаки злоумышленник должен иметь доступ к уже авторизованной учетной записи на сайте. Затем он должен зайти в настройки пользователя и добавить свой адрес электронной почты, после чего отправить запрос на подтверждение. Затем злоумышленник может сбросить пароль для этой учетной записи и получить доступ к ней полностью.
Предполагается, что уязвимость может привести к полному взятию под контроль аккаунта пользователя, что может привести к возможным финансовым потерям и утечке личной информации.
Этот репорт описывает наличие уязвимости на сайте Khan Academy, которая позволяет злоумышленнику получить полный доступ к учетной записи пользователя. Для этого атакующий может добавить новый адрес электронной почты на аккаунт жертвы, не проходя повторной аутентификации, а затем сбросить пароль через диалог "Забыли пароль" на странице входа. Это дает злоумышленнику возможность изменить пароль и полностью захватить аккаунт. В связи с тем, что Khan Academy ориентирована на пользователей-студентов и преподавателей, многие из которых могут использовать свои учетные записи на общедоступных компьютерах, авторы репорта считают необходимым требование повторной аутентификации перед разрешением внесения изменений в некоторые настройки учетной записи, такие как адреса электронной почты.
Для воспроизведения атаки злоумышленник должен иметь доступ к уже авторизованной учетной записи на сайте. Затем он должен зайти в настройки пользователя и добавить свой адрес электронной почты, после чего отправить запрос на подтверждение. Затем злоумышленник может сбросить пароль для этой учетной записи и получить доступ к ней полностью.
Предполагается, что уязвимость может привести к полному взятию под контроль аккаунта пользователя, что может привести к возможным финансовым потерям и утечке личной информации.
HackerOne
Khan Academy disclosed on HackerOne: Information can be changed...
If a user has access to a logged in session on Khan Academy, they are able to conduct a full account takeover. This is due to the fact that a new email address can be added to an account without a...
https://hackerone.com/reports/722327
Этот репорт описывает уязвимость в php-fpm, которая позволяет злоумышленнику выполнить произвольный код на сервере с привилегиями процесса php-fpm. Уязвимость связана с отсутствием проверки границ в fpm_main.c и может быть использована при определенной конфигурации Nginx. Для эксплуатации уязвимости злоумышленнику нужно отправить запрос с пустым значением FastCGI переменной PATH_INFO, которая может быть вызвана специфической конфигурацией Nginx. Атака может быть выполнена из-за однобайтовой записи за пределами массива, что может привести к выполнению произвольного кода.
Чтобы воспроизвести эту уязвимость, необходимо следовать инструкциям в "Playground environment" в файле README эксплойта. Атака работает только в том случае, если конфигурация Nginx позволяет вызвать уязвимость, именно, отправить пустую переменную PATH_INFO FastCGI. Обратите внимание, что атакующий не имеет доступа к сокету php-fpm, только отправляет HTTP-запросы к Nginx.
Эта уязвимость была сообщена PHP-сообществу в баг-репорте 78599 и получила идентификатор CVE-2019-11043. Эксплойт для уязвимости уже доступен на GitHub. По состоянию на момент написания этого репорта, нет информации о других способах использования этой уязвимости с использованием других HTTP-серверов, кроме Nginx.
Этот репорт описывает уязвимость в php-fpm, которая позволяет злоумышленнику выполнить произвольный код на сервере с привилегиями процесса php-fpm. Уязвимость связана с отсутствием проверки границ в fpm_main.c и может быть использована при определенной конфигурации Nginx. Для эксплуатации уязвимости злоумышленнику нужно отправить запрос с пустым значением FastCGI переменной PATH_INFO, которая может быть вызвана специфической конфигурацией Nginx. Атака может быть выполнена из-за однобайтовой записи за пределами массива, что может привести к выполнению произвольного кода.
Чтобы воспроизвести эту уязвимость, необходимо следовать инструкциям в "Playground environment" в файле README эксплойта. Атака работает только в том случае, если конфигурация Nginx позволяет вызвать уязвимость, именно, отправить пустую переменную PATH_INFO FastCGI. Обратите внимание, что атакующий не имеет доступа к сокету php-fpm, только отправляет HTTP-запросы к Nginx.
Эта уязвимость была сообщена PHP-сообществу в баг-репорте 78599 и получила идентификатор CVE-2019-11043. Эксплойт для уязвимости уже доступен на GitHub. По состоянию на момент написания этого репорта, нет информации о других способах использования этой уязвимости с использованием других HTTP-серверов, кроме Nginx.
HackerOne
Internet Bug Bounty disclosed on HackerOne: CVE-2019-11043: a...
The vulnerability exists in php-fpm because of missing bounds check in fpm_main.c. If the FastCGI variable `PATH_INFO` is empty, the underflow happens when the code tries to calculate the value of...
https://hackerone.com/reports/722748
Данный репорт сообщает о уязвимости в версии 17 платформы Nextcloud, связанной с мерами двухфакторной аутентификации (2FA). Ошибка связана с тем, что при настройке 2FA провайдера не выполняется достаточная проверка, которая блокировала бы возможность обхода 2FA для всех пользователей системы. В конечном итоге злоумышленник может получить доступ к аккаунту пользователя, обойдя его механизм 2FA.
Пользователь может быть вынужден применять 2FA, но из-за провалов в настройках бесплатного блокирования обход этой функции становится возможным. Компании могут потерять свою конфиденциальную информацию и нарушиться параметры безопасности. Нападающий может получить доступ к конфиденциальной информации, используя логин и пароль аккаунта без использования двухфакторной аутентификации. В результате мошенники смогут получить контроль над вашими личными данными.
Данный репорт сообщает о уязвимости в версии 17 платформы Nextcloud, связанной с мерами двухфакторной аутентификации (2FA). Ошибка связана с тем, что при настройке 2FA провайдера не выполняется достаточная проверка, которая блокировала бы возможность обхода 2FA для всех пользователей системы. В конечном итоге злоумышленник может получить доступ к аккаунту пользователя, обойдя его механизм 2FA.
Пользователь может быть вынужден применять 2FA, но из-за провалов в настройках бесплатного блокирования обход этой функции становится возможным. Компании могут потерять свою конфиденциальную информацию и нарушиться параметры безопасности. Нападающий может получить доступ к конфиденциальной информации, используя логин и пароль аккаунта без использования двухфакторной аутентификации. В результате мошенники смогут получить контроль над вашими личными данными.
HackerOne
Nextcloud disclosed on HackerOne: Bypass configured 2FA provider...
In Nextcloud 17 there is the possibility to set up 2FA providers at login. A missing check allows the following steps
1) Enforce 2FA for all users
2) As a user, configure a 2FA provider (via...
1) Enforce 2FA for all users
2) As a user, configure a 2FA provider (via...
https://hackerone.com/reports/722919
Этот репорт описывает уязвимость в веб-приложении lemlist.com, которая позволяет загружать на сервер любые файлы, включая файлы с расширением .html. Это может привести к возможности исполнения вредоносного кода на сервере или изменению содержимого страницы веб-приложения. Хакер, который обнаружил эту уязвимость, указал последовательность действий для повторного воспроизведения проблемы.
Шаги эксплуатации включают в себя вход в приложение, переход к настройкам, загрузку файла и получение ссылки на загруженный файл. Как следствие, злоумышленник может выполнить XSS-атаку или загрузить backdoor-файл на сервер, что позволит ему получить удаленный доступ ко всем данным, хранящимся в системе.
В целом, такая уязвимость может стать серьезной проблемой для пользователей lemlist.com, поэтому быстрое исправление проблемы является критически важным для обеспечения безопасности веб-приложения.
Этот репорт описывает уязвимость в веб-приложении lemlist.com, которая позволяет загружать на сервер любые файлы, включая файлы с расширением .html. Это может привести к возможности исполнения вредоносного кода на сервере или изменению содержимого страницы веб-приложения. Хакер, который обнаружил эту уязвимость, указал последовательность действий для повторного воспроизведения проблемы.
Шаги эксплуатации включают в себя вход в приложение, переход к настройкам, загрузку файла и получение ссылки на загруженный файл. Как следствие, злоумышленник может выполнить XSS-атаку или загрузить backdoor-файл на сервер, что позволит ему получить удаленный доступ ко всем данным, хранящимся в системе.
В целом, такая уязвимость может стать серьезной проблемой для пользователей lemlist.com, поэтому быстрое исправление проблемы является критически важным для обеспечения безопасности веб-приложения.
HackerOne
lemlist disclosed on HackerOne: Unrestricted File Upload on...
## Summary:
Hi! i found an Unrestricted File Upload on https://app.lemlist.com which let me upload anything.
File Extensions Such as .html and others should not be executed on the server side.
##...
Hi! i found an Unrestricted File Upload on https://app.lemlist.com which let me upload anything.
File Extensions Such as .html and others should not be executed on the server side.
##...
https://hackerone.com/reports/723044
Этот репорт описывает обнаруженную уязвимость на сайте https://██████████/████████, которая позволяет злоумышленнику провести атаку SQL Injection через Referer. Автор репорта подтвердил уязвимость, используя SQL запросы с командами sleep и арифметическими операциями. При этом, сервер засыпает на разное время, в зависимости от результата выполнения арифметической операции.
В Proof of Concept автор предоставил шаги, которые можно использовать, чтобы эксплуатировать уязвимость и подтвердить ее существование. При этом, злоумышленник может изменить запросы SQL, отправляемые на базу данных MySQL и внести в них зловредный код.
Такая атака может привести к получению злоумышленником нежелательной информации из базы данных либо к ее модификации, что отразится на работе сайта и пользователей, которые взаимодействуют с сайтом и используют базу данных. В целом, уязвимость SQL Injection имеет серьезные последствия для безопасности сайтов и может привести к краже данных.
Этот репорт описывает обнаруженную уязвимость на сайте https://██████████/████████, которая позволяет злоумышленнику провести атаку SQL Injection через Referer. Автор репорта подтвердил уязвимость, используя SQL запросы с командами sleep и арифметическими операциями. При этом, сервер засыпает на разное время, в зависимости от результата выполнения арифметической операции.
В Proof of Concept автор предоставил шаги, которые можно использовать, чтобы эксплуатировать уязвимость и подтвердить ее существование. При этом, злоумышленник может изменить запросы SQL, отправляемые на базу данных MySQL и внести в них зловредный код.
Такая атака может привести к получению злоумышленником нежелательной информации из базы данных либо к ее модификации, что отразится на работе сайта и пользователей, которые взаимодействуют с сайтом и используют базу данных. В целом, уязвимость SQL Injection имеет серьезные последствия для безопасности сайтов и может привести к краже данных.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: SQL INJECTION in...
Bug is : Sql injection in https:// ██████████/ ████████ via Referer
I've confirmed the vulnerability using sleep SQL queries with various arithmetic operations. The sleep command combined with the...
I've confirmed the vulnerability using sleep SQL queries with various arithmetic operations. The sleep command combined with the...
https://hackerone.com/reports/723175
Этот репорт отправлен команде безопасности Imgur от исследователей из Испании, которые заняты анализом xsLeak атак и разработкой инструмента для обнаружения уязвимостей на целевых веб-сайтах. Репорт сообщает о двух уязвимых точках на Imgur.com, которые могут быть использованы для определения состояния пользователя (залогинен/незалогинен) и деанонимизации владельцев профилей на Imgur. Атакующая сторона может повторить атаку, используя специальный скрипт на злонамеренном сайте, который будет мониторить, какие события (onload/onerror) происходят со встроенным ресурсом с imgur.com. Когда событие возникает на одном состоянии и не возникает в другом, это позволяет атакующей стороне делать выводы, кто является владельцем профиля на Imgur и залогинен ли посетитель на сайте. Эта уязвимость была проверена на Windows 10 в Chrome и Firefox, но может работать на других браузерах и операционных системах. Репорт содержит PoC-страницу для демонстрации атаки и отмечает, что подобные атаки были сделаны против Facebook и Twitter в прошлом. Атака позволяет злонамеренному сайту определить, залогинен ли пользователь на Imgur, и проелдожить дополнительный трекинг идентификаторов пользователей Imgur.
Этот репорт отправлен команде безопасности Imgur от исследователей из Испании, которые заняты анализом xsLeak атак и разработкой инструмента для обнаружения уязвимостей на целевых веб-сайтах. Репорт сообщает о двух уязвимых точках на Imgur.com, которые могут быть использованы для определения состояния пользователя (залогинен/незалогинен) и деанонимизации владельцев профилей на Imgur. Атакующая сторона может повторить атаку, используя специальный скрипт на злонамеренном сайте, который будет мониторить, какие события (onload/onerror) происходят со встроенным ресурсом с imgur.com. Когда событие возникает на одном состоянии и не возникает в другом, это позволяет атакующей стороне делать выводы, кто является владельцем профиля на Imgur и залогинен ли посетитель на сайте. Эта уязвимость была проверена на Windows 10 в Chrome и Firefox, но может работать на других браузерах и операционных системах. Репорт содержит PoC-страницу для демонстрации атаки и отмечает, что подобные атаки были сделаны против Facebook и Twitter в прошлом. Атака позволяет злонамеренному сайту определить, залогинен ли пользователь на Imgur, и проелдожить дополнительный трекинг идентификаторов пользователей Imgur.
HackerOne
Imgur disclosed on HackerOne: De-anonymization Attack: Cross Site...
Dear Imgur Security Team,
We are researchers at the IMDEA Software Institute in Madrid, Spain. We have been working on analyzing Cross-Site Browser Leaks (xsleaks) and building a tool for finding...
We are researchers at the IMDEA Software Institute in Madrid, Spain. We have been working on analyzing Cross-Site Browser Leaks (xsleaks) and building a tool for finding...
https://hackerone.com/reports/723707
Этот репорт описывает уязвимость, которую злоумышленник может использовать для создания фишинговой атаки и получения конфиденциальной информации от жертвы. На главной странице сайта semrush.com есть ошибка, которую можно использовать для создания фейковой страницы, которая будет выглядеть, как страница semrush.com. Злоумышленник может отправить URL с вредоносной нагрузкой (подставив свой веб-сайт вместо semrush.com), чтобы обмануть жертву и заставить ее ввести свои личные данные на фальшивой странице.
Шаги эксплуатации описывают, что злоумышленник должен отправить URL с подставленным вредоносным кодом на почту жертвы. Этот URL содержит тег <h1>, который предупреждает жертву, что ее пароль небезопасен, и предлагает перейти по ссылке для обновления информации. URL также содержит вредоносный код, который перенаправит жертву на фейковый сайт злоумышленника, где она может быть обманута и предоставить свои личные данные.
В разделе FIX описываются рекомендации для устранения уязвимости – добавление в список разрешенных символов и фильтрация тегов "<", которые могут быть использованы для создания подобных атак.
Эксплуатация этой уязвимости может привести к фишинговой атаке, что приведет к утечке личных данных пользователей и их финансовых средств. Она также может вызвать проблемы с пользовательской базой и повлиять на репутацию компании.
Этот репорт описывает уязвимость, которую злоумышленник может использовать для создания фишинговой атаки и получения конфиденциальной информации от жертвы. На главной странице сайта semrush.com есть ошибка, которую можно использовать для создания фейковой страницы, которая будет выглядеть, как страница semrush.com. Злоумышленник может отправить URL с вредоносной нагрузкой (подставив свой веб-сайт вместо semrush.com), чтобы обмануть жертву и заставить ее ввести свои личные данные на фальшивой странице.
Шаги эксплуатации описывают, что злоумышленник должен отправить URL с подставленным вредоносным кодом на почту жертвы. Этот URL содержит тег <h1>, который предупреждает жертву, что ее пароль небезопасен, и предлагает перейти по ссылке для обновления информации. URL также содержит вредоносный код, который перенаправит жертву на фейковый сайт злоумышленника, где она может быть обманута и предоставить свои личные данные.
В разделе FIX описываются рекомендации для устранения уязвимости – добавление в список разрешенных символов и фильтрация тегов "<", которые могут быть использованы для создания подобных атак.
Эксплуатация этой уязвимости может привести к фишинговой атаке, что приведет к утечке личных данных пользователей и их финансовых средств. Она также может вызвать проблемы с пользовательской базой и повлиять на репутацию компании.
HackerOne
Semrush disclosed on HackerOne: Code injection in...
During the internal investigation, we have found ways to perform XSS attack using this vulnerability.
https://hackerone.com/reports/724134
Этот отчет описывает проблему в библиотеке libcurl, которая может привести к ошибкам UAF (Use-After-Free) и двойным освобождениям памяти, когда два разных потока используют два разных easy handle и они заканчивают использование одного и того же указателя на соединение одновременно. Автор предоставляет репродьюсер для воспроизведения проблемы и предлагает потенциальное решение. В отчете также указано, что авторы не уверены, насколько важна эта проблема в практике безопасности или может ли она быть использована.
Шаги эксплуатации этой уязвимости не указаны в отчете. Однако, если она используется злоумышленником, то она может привести к краху приложения или возможной компрометации системы, в которой запущен libcurl. Также может произойти потеря данных и другие проблемы.
Этот отчет описывает проблему в библиотеке libcurl, которая может привести к ошибкам UAF (Use-After-Free) и двойным освобождениям памяти, когда два разных потока используют два разных easy handle и они заканчивают использование одного и того же указателя на соединение одновременно. Автор предоставляет репродьюсер для воспроизведения проблемы и предлагает потенциальное решение. В отчете также указано, что авторы не уверены, насколько важна эта проблема в практике безопасности или может ли она быть использована.
Шаги эксплуатации этой уязвимости не указаны в отчете. Однако, если она используется злоумышленником, то она может привести к краху приложения или возможной компрометации системы, в которой запущен libcurl. Также может произойти потеря данных и другие проблемы.
HackerOne
curl disclosed on HackerOne: Race condition with...
## Summary:
We've seen race conditions when using CURL_LOCK_DATA_CONNECT in libcurl where sometimes two different threads using two different easy handles ends up sharing the same connection...
We've seen race conditions when using CURL_LOCK_DATA_CONNECT in libcurl where sometimes two different threads using two different easy handles ends up sharing the same connection...