https://hackerone.com/reports/726773
Этот репорт описывает уязвимость в веб-приложении, связанную с HTTP request smuggling. Уязвимость возникает из-за недоговоренности между front-end и back-end серверами, где front-end сервер использует заголовок Transfer-Encoding для определения содержимого HTTP-тела, а back-end сервер использует заголовок Content-Length, что вызывает десинхронизацию. В результате этого злоумышленник может заставить сервер отдавать неправильный ответ на запросы. В ходе тестирования уязвимости был разработан Turbo Intruder скрипт для отправки десинхронизированного запроса, и злоумышленник смог убедиться, что на странице отражается ссылка на его сервер и что некоторые скрипты и источники на странице имеют ссылки на его сервер. Кроме того, злоумышленник смог неправильно направить запрос пользователя на страницу, что может привести к краже данных пользователя, выполнению хранимого межсайтового скриптинга и изменению страницы для пользователя, чей запрос был отравлен. Разработчикам рекомендуется исправить уязвимость, чтобы защитить пользователей.
Этот репорт описывает уязвимость в веб-приложении, связанную с HTTP request smuggling. Уязвимость возникает из-за недоговоренности между front-end и back-end серверами, где front-end сервер использует заголовок Transfer-Encoding для определения содержимого HTTP-тела, а back-end сервер использует заголовок Content-Length, что вызывает десинхронизацию. В результате этого злоумышленник может заставить сервер отдавать неправильный ответ на запросы. В ходе тестирования уязвимости был разработан Turbo Intruder скрипт для отправки десинхронизированного запроса, и злоумышленник смог убедиться, что на странице отражается ссылка на его сервер и что некоторые скрипты и источники на странице имеют ссылки на его сервер. Кроме того, злоумышленник смог неправильно направить запрос пользователя на страницу, что может привести к краже данных пользователя, выполнению хранимого межсайтового скриптинга и изменению страницы для пользователя, чей запрос был отравлен. Разработчикам рекомендуется исправить уязвимость, чтобы защитить пользователей.
HackerOne
GSA Bounty disclosed on HackerOne: HTTP Request Smuggling on...
Greetings,
The application appears to be vulnerable to HTTP request smuggling due to a disagreement between the front-end and back-end server, where the front-end server uses the Transfer-Encoding...
The application appears to be vulnerable to HTTP request smuggling due to a disagreement between the front-end and back-end server, where the front-end server uses the Transfer-Encoding...
https://hackerone.com/reports/727330
Этот репорт описывает уязвимость, найденную на домене files.slack.com, связанную с несанкционированным доступом к внутренним ресурсам слак. Уязвимость связана с тем, что домен files.slack.com принимает заголовок *X-Forwarded-Host*, а не *Host*, что позволяет злоумышленнику обойти проверку на имя сервера и отправлять запросы к внутренним ресурсам слак. Это может привести к возможности сканирования открытых портов и другим видам атак на слабые места в инфраструктуре Slak. Для обхода уязвимости рекомендуется использовать заголовок *Host*, а не *X-Forwarded-Host*.
Этот репорт описывает уязвимость, найденную на домене files.slack.com, связанную с несанкционированным доступом к внутренним ресурсам слак. Уязвимость связана с тем, что домен files.slack.com принимает заголовок *X-Forwarded-Host*, а не *Host*, что позволяет злоумышленнику обойти проверку на имя сервера и отправлять запросы к внутренним ресурсам слак. Это может привести к возможности сканирования открытых портов и другим видам атак на слабые места в инфраструктуре Slak. Для обхода уязвимости рекомендуется использовать заголовок *Host*, а не *X-Forwarded-Host*.
HackerOne
Slack disclosed on HackerOne: Header modification results in...
I found *files.slack.com* domain will honor the **X-Forwarded-Host** header, instead of host header. Although file.slack.com has host validation to return 500 Internal server error when host is not...
https://hackerone.com/reports/727368
Этот репорт описывает уязвимость в механизме контроля вставки URL-адресов на сайте New Relic. Атакующий может использовать данную уязвимость для перенаправления пользователей на фальшивые страницы с целью кражи их данных, таких как логины и пароли. Шаги эксплуатации этой уязвимости заключаются в том, чтобы добавить заметку на странице и вставить зловредный код, который будет содержать ссылку на фальшивую страницу <https://evil.com>. Пользователи, переходя на эту страницу, могут стать жертвами фишинговой атаки. Результатом такой атаки может быть получение злоумышленником чувствительной информации о пользователе, что может привести к серьезным последствиям для его безопасности и конфиденциальности.
Этот репорт описывает уязвимость в механизме контроля вставки URL-адресов на сайте New Relic. Атакующий может использовать данную уязвимость для перенаправления пользователей на фальшивые страницы с целью кражи их данных, таких как логины и пароли. Шаги эксплуатации этой уязвимости заключаются в том, чтобы добавить заметку на странице и вставить зловредный код, который будет содержать ссылку на фальшивую страницу <https://evil.com>. Пользователи, переходя на эту страницу, могут стать жертвами фишинговой атаки. Результатом такой атаки может быть получение злоумышленником чувствительной информации о пользователе, что может привести к серьезным последствиям для его безопасности и конфиденциальности.
HackerOne
New Relic disclosed on HackerOne: [Bypass] Code injection to open...
##INTRODUCES:
Overcoming mechanism of controlling url insertion, redirecting users to fake pages
##STEPS:
Payload: <https://evil.com>
Add dashboard note and insert code malicious.
Code : Click...
Overcoming mechanism of controlling url insertion, redirecting users to fake pages
##STEPS:
Payload: <https://evil.com>
Add dashboard note and insert code malicious.
Code : Click...
https://hackerone.com/reports/727870
Этот репорт сообщает о наличии уязвимости в веб-приложении Yoti, использующем CMS Wordpress. Разработчик забыл отключить ссылку на просмотр информации об администраторе, доступную по адресу https://www.yoti.com/wp-json/wp/v2/users. Злоумышленник, получив доступ к этой ссылке, может получить список всех имен пользователей администраторов. Это может привести к возможности брутфорса пароля администратора и последующей компрометации системы.
Шаги эксплуатации данной уязвимости могут быть следующими:
1. Получение доступа к адресу https://www.yoti.com/wp-json/wp/v2/users
2. Получение списка имен пользователей администраторов
3. Брутфорс пароля для входа в систему используя полученные имена пользователей
После этого злоумышленник может получить полный доступ к системе и произвести различные вредоносные действия, такие как кража данных или их модификация.
Этот репорт сообщает о наличии уязвимости в веб-приложении Yoti, использующем CMS Wordpress. Разработчик забыл отключить ссылку на просмотр информации об администраторе, доступную по адресу https://www.yoti.com/wp-json/wp/v2/users. Злоумышленник, получив доступ к этой ссылке, может получить список всех имен пользователей администраторов. Это может привести к возможности брутфорса пароля администратора и последующей компрометации системы.
Шаги эксплуатации данной уязвимости могут быть следующими:
1. Получение доступа к адресу https://www.yoti.com/wp-json/wp/v2/users
2. Получение списка имен пользователей администраторов
3. Брутфорс пароля для входа в систему используя полученные имена пользователей
После этого злоумышленник может получить полный доступ к системе и произвести различные вредоносные действия, такие как кража данных или их модификация.
HackerOne
Yoti disclosed on HackerOne: [www.yoti.com] Wordpress user admin...
## Summary
An issue identified in the WordPress installation at the marketing site www.yoti.com where user information of administrative accounts is publicly accessible. Through an accessible...
An issue identified in the WordPress installation at the marketing site www.yoti.com where user information of administrative accounts is publicly accessible. Through an accessible...
https://hackerone.com/reports/728004
Этот репорт от пользователя, который обнаружил уязвимость в веб-приложении Rocket.Chat. Уязвимость заключается в отсутствии заголовка X-Frame-Options в HTTP-ответе сервера, что может привести к атаке, известной как clickjacking. Атакующий может создать ложное окно поверх страницы веб-приложения, и пользователь, не подозревая обмана, будет взаимодействовать с ложными элементами на странице.
Атакующий может получить доступ к учетной записи администратора, манипулировать администраторской учетной записью, сделать любого пользователя администратором, удалять или добавлять любого пользователя. Эта уязвимость может представлять серьезную угрозу, поэтому рекомендуется установить заголовок X-Frame-Options в HTTP-ответ.
Этот репорт от пользователя, который обнаружил уязвимость в веб-приложении Rocket.Chat. Уязвимость заключается в отсутствии заголовка X-Frame-Options в HTTP-ответе сервера, что может привести к атаке, известной как clickjacking. Атакующий может создать ложное окно поверх страницы веб-приложения, и пользователь, не подозревая обмана, будет взаимодействовать с ложными элементами на странице.
Атакующий может получить доступ к учетной записи администратора, манипулировать администраторской учетной записью, сделать любого пользователя администратором, удалять или добавлять любого пользователя. Эта уязвимость может представлять серьезную угрозу, поэтому рекомендуется установить заголовок X-Frame-Options в HTTP-ответ.
HackerOne
Rocket.Chat disclosed on HackerOne: Clickjacking in the admin page
**Summary:**
Hello Rocket.Chat,
There is a clickjacking vulnerability in a very critical page which is the admin info page. For my installation, the URL...
Hello Rocket.Chat,
There is a clickjacking vulnerability in a very critical page which is the admin info page. For my installation, the URL...
https://hackerone.com/reports/728040
Этот репорт описывает уязвимость типа RCE (Remote Code Execution) в модуле `meta-git`. Уязвимость заключается в том, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Как результат, злоумышленник может выполнить произвольные команды на компьютере жертвы.
Репорт содержит описание модуля, его статистику использования, а также шаги, необходимые для воспроизведения уязвимости. Автор также предоставил информацию о версии операционной системы, Node.js и NPM, используемых при тестировании.
Автор репорта связался с разработчиком модуля и сообщил ему о найденной проблеме. Далее, была открыта issue в репозитории модуля.
Эта уязвимость может привести к серьезным последствиям для пользователей, так как злоумышленник может выполнить произвольный код на компьютере жертвы. Она может быть использована в качестве вектора атаки на другие компьютеры в сети, а также для установки вредоносного ПО на компьютер жертвы.
Этот репорт описывает уязвимость типа RCE (Remote Code Execution) в модуле `meta-git`. Уязвимость заключается в том, что пользовательский ввод форматируется внутри команды, которая будет выполнена без какой-либо проверки. Как результат, злоумышленник может выполнить произвольные команды на компьютере жертвы.
Репорт содержит описание модуля, его статистику использования, а также шаги, необходимые для воспроизведения уязвимости. Автор также предоставил информацию о версии операционной системы, Node.js и NPM, используемых при тестировании.
Автор репорта связался с разработчиком модуля и сообщил ему о найденной проблеме. Далее, была открыта issue в репозитории модуля.
Эта уязвимость может привести к серьезным последствиям для пользователей, так как злоумышленник может выполнить произвольный код на компьютере жертвы. Она может быть использована в качестве вектора атаки на другие компьютеры в сети, а также для установки вредоносного ПО на компьютер жертвы.
HackerOne
Node.js third-party modules disclosed on HackerOne: [meta-git] RCE...
I would like to report a `RCE` issue in the `meta-git` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `meta-git`
**version:**...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `meta-git`
**version:**...
https://hackerone.com/reports/728047
Этот репорт описывает уязвимость RCE (удаленного выполнения кода) в модуле `git-promise` версии 0.3.1 для Node.js. Уязвимость возникает из-за форматирования пользовательского ввода в команду, которая будет выполнена без проверки. Это позволяет злоумышленнику выполнять произвольные команды удаленно в системе жертвы. Пользователь может воспроизвести уязвимость, установив модуль и запустив пример кода, предоставленный в репорте. Разработчикам предложен патч, который предлагает избегать форматирования команд с использованием небезопасного пользовательского ввода. Об этой уязвимости был проинформирован разработчик модуля. Наличие такой уязвимости может привести к удаленному выполнению кода на компьютере жертвы, что может привести к потере конфиденциальной информации, а также к полному контролю компьютерной системы жертвы злоумышленником.
Этот репорт описывает уязвимость RCE (удаленного выполнения кода) в модуле `git-promise` версии 0.3.1 для Node.js. Уязвимость возникает из-за форматирования пользовательского ввода в команду, которая будет выполнена без проверки. Это позволяет злоумышленнику выполнять произвольные команды удаленно в системе жертвы. Пользователь может воспроизвести уязвимость, установив модуль и запустив пример кода, предоставленный в репорте. Разработчикам предложен патч, который предлагает избегать форматирования команд с использованием небезопасного пользовательского ввода. Об этой уязвимости был проинформирован разработчик модуля. Наличие такой уязвимости может привести к удаленному выполнению кода на компьютере жертвы, что может привести к потере конфиденциальной информации, а также к полному контролю компьютерной системы жертвы злоумышленником.
HackerOne
Node.js third-party modules disclosed on HackerOne: [git-promise]...
I would like to report a `RCE` issue in the `git-promise` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-promise`
**version:**...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `git-promise`
**version:**...
https://hackerone.com/reports/728110
Данный репорт описывает уязвимость CVE-2018-2879 в Oracle Access Manager, используемом на определенном сайте. Уязвимость позволяет неаутентифицированному злоумышленнику с доступом к сети через HTTP скомпрометировать Oracle Access Manager. Злоумышленник может провести атаку через оракула блока и восстановить открытый текст из параметра 'encquery'.
В репорте также приведен пример кода для проверки наличия уязвимости и возможности восстановления открытого текста.
Предложенный фикс заключается в установке патча и обновлении экземпляра OAM.
Уязвимость может привести к обходу аутентификации и шифрованию сообщений, исходящих от клиента, в том числе cookie-файлов.
Авторы репорта обещают продолжить исследование и обновят отчет при наличии новой информации.
Данный репорт описывает уязвимость CVE-2018-2879 в Oracle Access Manager, используемом на определенном сайте. Уязвимость позволяет неаутентифицированному злоумышленнику с доступом к сети через HTTP скомпрометировать Oracle Access Manager. Злоумышленник может провести атаку через оракула блока и восстановить открытый текст из параметра 'encquery'.
В репорте также приведен пример кода для проверки наличия уязвимости и возможности восстановления открытого текста.
Предложенный фикс заключается в установке патча и обновлении экземпляра OAM.
Уязвимость может привести к обходу аутентификации и шифрованию сообщений, исходящих от клиента, в том числе cookie-файлов.
Авторы репорта обещают продолжить исследование и обновят отчет при наличии новой информации.
HackerOne
U.S. Dept Of Defense disclosed on HackerOne: [HTAF4-213]...
##Description
We were able to identify CVE-2018-2879 in Oracle Access Manager, used on the https:// ██████
Link to the CVE: https://nvd.nist.gov/vuln/detail/CVE-2018-2879
This vulnerability is rated...
We were able to identify CVE-2018-2879 in Oracle Access Manager, used on the https:// ██████
Link to the CVE: https://nvd.nist.gov/vuln/detail/CVE-2018-2879
This vulnerability is rated...
https://hackerone.com/reports/728664
Это репорт об уязвимости в Cloudfoundry, которая может привести к так называемому "cache poisoning" DoS-атаке. Автор описывает, как можно принудительно вызвать HTTP 404 ошибку для любого запрашиваемого ресурса в Cloudfoundry, используя заголовок X-CF-APP-INSTANCE. Эта ошибка может быть кеширована веб-кэшами, такими как Cloudfront или Cloudflare, что приведет к кэш-промывке и проблемам доступа к ресурсам для новых пользователей. Автор бота, который может посылать специально созданные HTTP запросы для того, чтобы вызвать ошибку HTTP 404 и затем отравить кэш. Список уязвимых объектов включает в себя несколько сайтов, включая analytics.usa.gov и code.gov. Автор этого репорта уведомил Pivotal/Cloudfoundry о проблеме, но не получил от них подтверждения. Он предлагает, чтобы задействованные организации могли принимать меры, например, не кэшировать 404 ошибки или удалять заголовок X-CF-APP-INSTANCE. Эта уязвимость может вызвать DoS-атаку и затронуть доступ к ресурсам в Cloudfoundry.
Это репорт об уязвимости в Cloudfoundry, которая может привести к так называемому "cache poisoning" DoS-атаке. Автор описывает, как можно принудительно вызвать HTTP 404 ошибку для любого запрашиваемого ресурса в Cloudfoundry, используя заголовок X-CF-APP-INSTANCE. Эта ошибка может быть кеширована веб-кэшами, такими как Cloudfront или Cloudflare, что приведет к кэш-промывке и проблемам доступа к ресурсам для новых пользователей. Автор бота, который может посылать специально созданные HTTP запросы для того, чтобы вызвать ошибку HTTP 404 и затем отравить кэш. Список уязвимых объектов включает в себя несколько сайтов, включая analytics.usa.gov и code.gov. Автор этого репорта уведомил Pivotal/Cloudfoundry о проблеме, но не получил от них подтверждения. Он предлагает, чтобы задействованные организации могли принимать меры, например, не кэшировать 404 ошибки или удалять заголовок X-CF-APP-INSTANCE. Эта уязвимость может вызвать DoS-атаку и затронуть доступ к ресурсам в Cloudfoundry.
HackerOne
GSA Bounty disclosed on HackerOne: Cache poisoning DoS to various...
I have recently come across a technique to force a Cloudfoundry app to return a HTTP 404 error when requesting any resource, which contains cache friendly headers. What this means is, if the...
https://hackerone.com/reports/729040
Репорт включает в себя информацию о найденном сотрудником Shopify файле в сервисе Gist на GitHub. Файл содержит информацию об офисах Shopify в Лос-Анджелесе и Сан-Франциско, а именно о рабочем графике и электронных адресах сотрудников. Опубликованный файл является общедоступным и имеет более 300 версий.
Выявленная уязвимость может привести к утечке конфиденциальной информации, что может повредить репутации компании, а также привести к возможным кибератакам в отношении Shopify и ее сотрудников.
Репорт включает в себя информацию о найденном сотрудником Shopify файле в сервисе Gist на GitHub. Файл содержит информацию об офисах Shopify в Лос-Анджелесе и Сан-Франциско, а именно о рабочем графике и электронных адресах сотрудников. Опубликованный файл является общедоступным и имеет более 300 версий.
Выявленная уязвимость может привести к утечке конфиденциальной информации, что может повредить репутации компании, а также привести к возможным кибератакам в отношении Shopify и ее сотрудников.
HackerOne
Shopify disclosed on HackerOne: Shopify's SF and LA offices...
Hi Team,
During my recon process, I found a public gist containing the Internal Information of the Shopify offices of LA and SF.
The gist belongs to the Shopify employee -...
During my recon process, I found a public gist containing the Internal Information of the Shopify offices of LA and SF.
The gist belongs to the Shopify employee -...
https://hackerone.com/reports/729341
Этот репорт описывает уязвимость на платформе GitLab, связанную с некорректным отображением URL-ссылок и возможностью XSS-атаки из-за двойного преобразования URL в ссылки. Шаги для воспроизведения уязвимости включают в себя создание проекта и файла, который содержит определенный код. Уязвимость связана с отсутствием корректной обработки URL-ссылок на платформе GitLab и обновлениями ПО, которые должны решить эту проблему. Если проблема не решена, то может возникнуть риск XSS-атак на GitLab.
Этот репорт описывает уязвимость на платформе GitLab, связанную с некорректным отображением URL-ссылок и возможностью XSS-атаки из-за двойного преобразования URL в ссылки. Шаги для воспроизведения уязвимости включают в себя создание проекта и файла, который содержит определенный код. Уязвимость связана с отсутствием корректной обработки URL-ссылок на платформе GitLab и обновлениями ПО, которые должны решить эту проблему. Если проблема не решена, то может возникнуть риск XSS-атак на GitLab.
HackerOne
GitLab disclosed on HackerOne: Double linking cause XSS (but...
### Summary
URL display on Gitlab.com is currently broken.
There is a risk of XSS due to double conversion of URLs into links.
However, 12.5 incorporating the fix has not yet been released and is...
URL display on Gitlab.com is currently broken.
There is a risk of XSS due to double conversion of URLs into links.
However, 12.5 incorporating the fix has not yet been released and is...
https://hackerone.com/reports/729424
Этот репорт описывает уязвимость, связанную с функционалом управления клиентами в интернет-магазине Shopify. Уязвимость заключается в том, что злоумышленник может перехватывать и просматривать сообщения, отправленные клиентам через систему управления. Для этого ему нужно выполнить определенные шаги, описанные в репорте.
Если уязвимость будет использована злоумышленником, то он сможет получить доступ к личной информации клиентов, а также к их переписке с продавцами. Это может привести к утечкам конфиденциальных данных, которые могут быть использованы злоумышленниками для атак на клиентов или компанию Shopify.
Этот репорт описывает уязвимость, связанную с функционалом управления клиентами в интернет-магазине Shopify. Уязвимость заключается в том, что злоумышленник может перехватывать и просматривать сообщения, отправленные клиентам через систему управления. Для этого ему нужно выполнить определенные шаги, описанные в репорте.
Если уязвимость будет использована злоумышленником, то он сможет получить доступ к личной информации клиентов, а также к их переписке с продавцами. Это может привести к утечкам конфиденциальных данных, которые могут быть использованы злоумышленниками для атак на клиентов или компанию Shopify.
HackerOne
Shopify disclosed on HackerOne: Stored XSS in private message
We recently deployed changes to email previews in our Timeline feature, and @mosuan identified that the `<iframe>` used to display email contents was no longer sandboxed. This resulted in a stored...
https://hackerone.com/reports/730111
Данный репорт является сообщением о воспроизведении уязвимости с возможностью удаленного выполнения кода (`RCE`) в модуле `gity` версии `1.0.5`. Далее в отчете предоставлено описание модуля, статистика его загрузок, описание уязвимости, шаги для ее воспроизведения, патч для устранения уязвимости, а также указана операционная система, версии Node.js и NPM, на которых было проведено тестирование. В итоге рассказано о контакте с разработчиками модуля и открытии issue в репозитории. Уязвимость может привести к удаленному выполнению команд на компьютере жертвы, что может использоваться злоумышленниками для получения незаконного доступа к системе.
Данный репорт является сообщением о воспроизведении уязвимости с возможностью удаленного выполнения кода (`RCE`) в модуле `gity` версии `1.0.5`. Далее в отчете предоставлено описание модуля, статистика его загрузок, описание уязвимости, шаги для ее воспроизведения, патч для устранения уязвимости, а также указана операционная система, версии Node.js и NPM, на которых было проведено тестирование. В итоге рассказано о контакте с разработчиками модуля и открытии issue в репозитории. Уязвимость может привести к удаленному выполнению команд на компьютере жертвы, что может использоваться злоумышленниками для получения незаконного доступа к системе.
HackerOne
Node.js third-party modules disclosed on HackerOne: [gity] RCE via...
I would like to report a `RCE` issue in the `gity` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `gity`
**version:** `1.0.5`
**npm...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:** `gity`
**version:** `1.0.5`
**npm...
https://hackerone.com/reports/730121
Этот репорт описывает уязвимость `RCE` в модуле `npm-git-publish` версии `0.2.4-beta`. Эта уязвимость позволяет злоумышленнику выполнить произвольный код на устройстве жертвы. В репорте представлены шаги по его воспроизведению, указывается, что уязвимость связана с необходимостью определенного форматирования команды, которая выполняется без проверки. В качестве решения, автор предлагает не использовать пользовательский вход в форматировании команды. Также автор сообщает, что контактировал с разработчиками модуля и создал issue в соответствующем репозитории.
Эксплуатация этой уязвимости может привести к потере контроля устройством жертвы, перехвату личной информации, утечке данных, выполнению произвольного кода на данном ПК.
Этот репорт описывает уязвимость `RCE` в модуле `npm-git-publish` версии `0.2.4-beta`. Эта уязвимость позволяет злоумышленнику выполнить произвольный код на устройстве жертвы. В репорте представлены шаги по его воспроизведению, указывается, что уязвимость связана с необходимостью определенного форматирования команды, которая выполняется без проверки. В качестве решения, автор предлагает не использовать пользовательский вход в форматировании команды. Также автор сообщает, что контактировал с разработчиками модуля и создал issue в соответствующем репозитории.
Эксплуатация этой уязвимости может привести к потере контроля устройством жертвы, перехвату личной информации, утечке данных, выполнению произвольного кода на данном ПК.
HackerOne
Node.js third-party modules disclosed on HackerOne:...
I would like to report a `RCE` issue in the `npm-git-publish` module.
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:**...
It allows to execute `arbitrary commands remotely inside the victim's PC`
# Module
**module name:**...
https://hackerone.com/reports/730239
Этот репорт сообщает о наличии уязвимости в Yarn (менеджере пакетов для Node.js), которая позволяет злоумышленнику записывать файлы в систему пользователя, которая устанавливает пакеты, даже если используется флаг `--ignore-scripts`. Уязвимость обнаружена в версии 1.19.1 Yarn. Атакующий может записать файл в любое место в файловой системе, включая `.bashrc`, `.yarnrc`, `.npmrc`, или файлы зависимостей. Уязвимость вызывает проблему, когда злоумышленник повышает свой уровень привилегий, используя пакет, который должен быть безопасен для установки. Это может привести к выполнению удаленного кода. В докладе также приведены примеры тестовых сценариев, используемых для воспроизведения уязвимости, а также описывается метод ее эксплуатации. В отчете также указывается, что данная уязвимость может быть применима не только к Yarn, но и к другим менеджерам пакетов. В отчете отсутствует информация об исправлении проблемы.
Этот репорт сообщает о наличии уязвимости в Yarn (менеджере пакетов для Node.js), которая позволяет злоумышленнику записывать файлы в систему пользователя, которая устанавливает пакеты, даже если используется флаг `--ignore-scripts`. Уязвимость обнаружена в версии 1.19.1 Yarn. Атакующий может записать файл в любое место в файловой системе, включая `.bashrc`, `.yarnrc`, `.npmrc`, или файлы зависимостей. Уязвимость вызывает проблему, когда злоумышленник повышает свой уровень привилегий, используя пакет, который должен быть безопасен для установки. Это может привести к выполнению удаленного кода. В докладе также приведены примеры тестовых сценариев, используемых для воспроизведения уязвимости, а также описывается метод ее эксплуатации. В отчете также указывается, что данная уязвимость может быть применима не только к Yarn, но и к другим менеджерам пакетов. В отчете отсутствует информация об исправлении проблемы.
HackerOne
Node.js third-party modules disclosed on HackerOne: Filesystem...
I would like to report an arbitrary filesystem write vulnerability in Yarn when installing a malicious package from the default repositories. This vulnerability has the potential for RCE -- even if...
https://hackerone.com/reports/514897
Этот репорт описывает уязвимость на сайте zomato.com. При заказе еды на сайте, пользователь получает страницу с выбранным адресом. Однако в адресной строке присутствуют конкретные значения с числением - subzone. Они связаны с определенными адресами. Если пользователь знает адрес, но не знает subzone, он может написать много запросов, по одному на каждый конкретный subzone чтобы получить полный адрес на странице. Они не ограничены при попытке запросов, поэтому это уязвимость, что сводит к возможности перебора и получения адреса без авторизации. Это может использоваться для осуществления атак подделки запросов или перехвата данных о пользователе, поскольку адрес обычно содержит ценную личную информацию.
Этот репорт описывает уязвимость на сайте zomato.com. При заказе еды на сайте, пользователь получает страницу с выбранным адресом. Однако в адресной строке присутствуют конкретные значения с числением - subzone. Они связаны с определенными адресами. Если пользователь знает адрес, но не знает subzone, он может написать много запросов, по одному на каждый конкретный subzone чтобы получить полный адрес на странице. Они не ограничены при попытке запросов, поэтому это уязвимость, что сводит к возможности перебора и получения адреса без авторизации. Это может использоваться для осуществления атак подделки запросов или перехвата данных о пользователе, поскольку адрес обычно содержит ценную личную информацию.
HackerOne
Zomato disclosed on HackerOne: Possible to enumerate Addresses of...
**Description**
The title may seem a bit confusing but I will try to make it as simple as possible. Let us dive into it.
When we login to zomato.com and click on `Order Food`, We are redirected...
The title may seem a bit confusing but I will try to make it as simple as possible. Let us dive into it.
When we login to zomato.com and click on `Order Food`, We are redirected...
https://hackerone.com/reports/730779
Данный репорт описывает уязвимость в библиотеке http_parser, которая используется во многих серверных приложениях, таких как Node.js и Envoy. Уязвимость заключается в том, что при передаче значений заголовков HTTP со следами пробела, эти следы не удаляются библиотекой http_parser, что может привести к обходу блокировок запросов на определенный домен в настройках сервера.
Для воспроизведения уязвимости необходимо отправить запрос с заголовками, содержащими пробелы в конце значений.
Уязвимость может привести к привилегированной эскалации, когда на сервере, использующем http_parser, настроена блокировка определенных доменов, и эта блокировка может быть обойдена с помощью пробелов в значении заголовков HTTP.
Для решения проблемы предлагается исправить библиотеку http_parser и устранить эту уязвимость взаимодействия со значениями заголовков HTTP.
Данный репорт описывает уязвимость в библиотеке http_parser, которая используется во многих серверных приложениях, таких как Node.js и Envoy. Уязвимость заключается в том, что при передаче значений заголовков HTTP со следами пробела, эти следы не удаляются библиотекой http_parser, что может привести к обходу блокировок запросов на определенный домен в настройках сервера.
Для воспроизведения уязвимости необходимо отправить запрос с заголовками, содержащими пробелы в конце значений.
Уязвимость может привести к привилегированной эскалации, когда на сервере, использующем http_parser, настроена блокировка определенных доменов, и эта блокировка может быть обойдена с помощью пробелов в значении заголовков HTTP.
Для решения проблемы предлагается исправить библиотеку http_parser и устранить эту уязвимость взаимодействия со значениями заголовков HTTP.
HackerOne
Node.js disclosed on HackerOne: HTTP header values do not have...
[I suspect I may have tagged the wrong vulnerability type -I'm failing to find "insufficient validation of user input"]
According to the HTTP-spec, http values are
field-value = *(...
According to the HTTP-spec, http values are
field-value = *(...
🔴 High | Баунти: 500.0 | Хранящийся XSS на m.vk.com/video
К сожалению, данной информации недостаточно для описания шагов эксплуатации уязвимости XSS на m.vk.com/video и к тому, к чему это может привести. Для составления полного отчета необходима дополнительная информация, такая как вид уязвимости, обнаруженные уязвимые точки, возможный способ эксплойта и т.д. Без этой информации невозможно полноценно описать эксплуатацию и потенциальные последствия такой уязвимости.
К сожалению, данной информации недостаточно для описания шагов эксплуатации уязвимости XSS на m.vk.com/video и к тому, к чему это может привести. Для составления полного отчета необходима дополнительная информация, такая как вид уязвимости, обнаруженные уязвимые точки, возможный способ эксплойта и т.д. Без этой информации невозможно полноценно описать эксплуатацию и потенциальные последствия такой уязвимости.
🟢 Low | Баунти: 50.0 | Отсутствует ограничение скорости на странице сброса пароля
Репорт сообщает о проблеме отсутствия ограничения скорости на странице сброса пароля. Это означает, что злоумышленник может использовать автоматизированные инструменты для перебора паролей и в итоге получить доступ к аккаунту пользователя. Для решения этой проблемы необходимо добавить ограничения на количество попыток сброса пароля в единицу времени. Если этого не сделать, то это может привести к утечке конфиденциальной информации и нанести ущерб репутации компании.
Репорт сообщает о проблеме отсутствия ограничения скорости на странице сброса пароля. Это означает, что злоумышленник может использовать автоматизированные инструменты для перебора паролей и в итоге получить доступ к аккаунту пользователя. Для решения этой проблемы необходимо добавить ограничения на количество попыток сброса пароля в единицу времени. Если этого не сделать, то это может привести к утечке конфиденциальной информации и нанести ущерб репутации компании.
🟢 Low | Баунти: 50.0 | Неправильная конфигурация CORS может привести к раскрытию конфиденциальной информации (translate.kromtech.com)
Этот репорт сообщает о проблеме неправильной конфигурации CORS, которая может привести к раскрытию конфиденциальной информации на веб-сайте translate.kromtech.com.
Шаги эксплуатации могут включать в себя использование специально сформированных HTTP-запросов, чтобы получить доступ к защищенным данным.
Это может привести к утечке конфиденциальных данных, таких как логин и пароль пользователей, а также позволить злоумышленникам выполнить атаку типа "межсайтовый скриптинг" на сайте.
Для предотвращения этой проблемы необходимо корректно настроить CORS на сервере, ограничив доступ только для разрешенных доменов.
Эта уязвимость может также повлечь за собой нарушение конфиденциальности пользователей и привести к финансовым потерям и нанести ущерб репутации.
Этот репорт сообщает о проблеме неправильной конфигурации CORS, которая может привести к раскрытию конфиденциальной информации на веб-сайте translate.kromtech.com.
Шаги эксплуатации могут включать в себя использование специально сформированных HTTP-запросов, чтобы получить доступ к защищенным данным.
Это может привести к утечке конфиденциальных данных, таких как логин и пароль пользователей, а также позволить злоумышленникам выполнить атаку типа "межсайтовый скриптинг" на сайте.
Для предотвращения этой проблемы необходимо корректно настроить CORS на сервере, ограничив доступ только для разрешенных доменов.
Эта уязвимость может также повлечь за собой нарушение конфиденциальности пользователей и привести к финансовым потерям и нанести ущерб репутации.
🟢 Low | Баунти: 75.0 | Отраженный XSS (mackeeperapp2.mackeeper.com)
Этот репорт посвящен обнаружению уязвимости отраженного XSS на сайте mackeeperapp2.mackeeper.com. Уязвимость позволяет злоумышленнику выполнить произвольный код JavaScript в контексте жертвы, что может привести к краже данных, перенаправлению на вредоносный сайт и другим опасным последствиям. Чтобы эксплуатировать уязвимость, необходимо выполнить специально сформированный HTTP запрос, содержащий вредоносный код. Рекомендуется незамедлительно устранить уязвимость путем введения соответствующих фильтров на сервере, обеспечивающих фильтрацию вводимых данных. Открытая уязвимость может привести к серьезным последствиям для пользователей сайта и доверия к нему. Безопасность сайта должна иметь приоритетное значение для его владельцев и разработчиков.
Этот репорт посвящен обнаружению уязвимости отраженного XSS на сайте mackeeperapp2.mackeeper.com. Уязвимость позволяет злоумышленнику выполнить произвольный код JavaScript в контексте жертвы, что может привести к краже данных, перенаправлению на вредоносный сайт и другим опасным последствиям. Чтобы эксплуатировать уязвимость, необходимо выполнить специально сформированный HTTP запрос, содержащий вредоносный код. Рекомендуется незамедлительно устранить уязвимость путем введения соответствующих фильтров на сервере, обеспечивающих фильтрацию вводимых данных. Открытая уязвимость может привести к серьезным последствиям для пользователей сайта и доверия к нему. Безопасность сайта должна иметь приоритетное значение для его владельцев и разработчиков.