elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:17  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP  (Leído 721 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
« en: 26 Septiembre 2005, 01:46 »

La gran mayoría de galerías implementadas en PHP soportan la opción EXIF (Exchangeable Image File). EXIF es una especificación internacional en la que se muestran una serie de datos en los archivos jpeg a modo de cabecera. Añadiendo código malicioso en la sección EXIF de un archivo jpeg permitirá a un usuario realizar un ataque de tipo cross site scripting, cuando algunas de las galerias vulnerables muestren el contenido de la imagen.

Sistemas vulnerábles:

 * Coppermine versión 1.3.3 y anteriores

 * Gallery versión 1.5.1-RC2 y anteriores

 * phpGraphy versión 0.9.9a y anteriores

 * YaPig versión 0.95 y anteriores

Prueba del concepto:
Para comprobar si un software está afectado, tan sólo debemos editar un archivo .jpg y reemplazando la sección EXIF por:

Código:
< script> alert (document.cookie) < /script>

fuente: http://cedri.cc/advisories

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
« Respuesta #1 en: 26 Septiembre 2005, 01:54 »

es verdad, pero no solo funciona en jpg, hay varios ft que contienen cabezeras similares, sin embargo hace tiempo que no veo alguna aplicación vulnerable.
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
« Respuesta #2 en: 26 Septiembre 2005, 01:57 »

busca por aqui: ;)

CENSURADO A PEDIDO ;)

salu2
« Última modificación: 26 Septiembre 2005, 02:09 por mousehack » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
« Respuesta #3 en: 26 Septiembre 2005, 02:03 »

busca por aqui: ;)

**una direccion que enloquesera a los lmrs**

salu2

jaja, oye quita eso.. que despues van a aparecer muchos sitios con defaces.. que los que quieran, por lo menos aprendan a buscar ;)
En línea

-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Vulnerabilidades XSS en diversas galerías de imágenes sobre PHP
« Respuesta #4 en: 26 Septiembre 2005, 17:58 »

busca por aqui: ;)

CENSURADO A PEDIDO ;)

salu2

XD  :D ;D
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda sobre vulnerabilidades de servidor web?
Hacking Básico
HALC12 8 1,635 Último mensaje 13 Julio 2011, 21:03
por HALC12
Duda sobre Scaner de Vulnerabilidades.
Hacking Avanzado
piluve 3 486 Último mensaje 3 Febrero 2012, 11:39
por adastra
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines