To read more about them you can download my Original Advisory or view other related publications:
Offensive Security Exploit-DB
Inj3ct0r
Packet Storm
Secunia
In this blog are reported some of my observations about information security. I hope they can be useful for you.
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, hardware
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
Today I've discovered a new CSRF vulnerability which affects WebfolioCMS 1.1.4 (and lower) and which allows to modify any parameter. In my Advisory I've demonstrated how to add a new administrator account and how to modify a published web page.
Download my Original Advisory
Some other pubblication related to this vulnerability:
http://packetstormsecurity.org/files/110294/WebfolioCMS-1.1.4-Cross-Site-Request-Forgery.html
http://www.exploit-db.com/exploits/18536/
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Kaspersky Lab, Web Vulnerabilities
Today IBM X-Force published two of my advisories related to vulnerabilities discoverd into D-Link DSL-2640B ADSL Router / Access Point.
If you would like to read more about them:
http://xforce.iss.net/xforce/xfdb/73316
http://xforce.iss.net/xforce/xfdb/73379
0 commenti Filed Under: 0day Vulnerabilities, hardware, IBM X-Force, Web Vulnerabilities
Today IBM X-Force has published my Advisory related to a security flaw which I've discovered in Cisco Linksys WAG54GS router which allow an attacker to change administrator password.
For more informations:
http://xforce.iss.net/xforce/xfdb/73345
0 commenti Filed Under: 0day Vulnerabilities, hardware, IBM X-Force, Web Vulnerabilities
Today Kaspersky Lab (http://www.securelist.com/) published my ForkCMS 3.2.6 vulnerability.
For more details:
http://www.securelist.com/en/advisories/48067
0 commenti Filed Under: 0day Vulnerabilities, Kaspersky Lab, Web Vulnerabilities
IBM X-Force (http://xforce.iss.net/) published my new "0day" vulnerability regarding Multiple Vulnerabilities discovered in ForkCMS 3.2.6 and lower:
http://xforce.iss.net/xforce/xfdb/73394
0 commenti Filed Under: 0day Vulnerabilities, IBM X-Force, Web Vulnerabilities
SecurityFocus (http://www.securityfocus.com/) has assigned me three BID (Bugtraq ID) related to "0day" Dlink and Cisco Linksys vulnerabilities regarding design flaws and exploitable using CSRF:
Following you can read more details about them:
http://www.securityfocus.com/bid/52096
http://www.securityfocus.com/bid/52129
http://www.securityfocus.com/bid/52105
0 commenti Filed Under: 0day Vulnerabilities, hardware, Web Vulnerabilities
Today also PacketStorm published the new "0day" vulnerability that affects DFLabs PTK 1.0.5 and lower versions.
http://packetstormsecurity.org/files/110102/DFLabs-PTK-1.0.5-Cross-Site-Request-Forgery.html
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
Today I've discovered multiple vulnerabilities into DFLabs PTK 1.0.5 (latest release) and lower.
Offensive Security Exploit DB has already published this "0day" vulnerability:
http://www.exploit-db.com/exploits/18513/
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
New "0day" vulnerability found.
For more details:
http://www.exploit-db.com/exploits/18511/
http://packetstormsecurity.org/files/110117/D-Link-DSL-2640B-Authentication-Bypass.html
http://www.securityfocus.com/bid/52129
0 commenti Filed Under: 0day Vulnerabilities, hardware, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, hardware, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, Web Vulnerabilities
0 commenti Filed Under: 0day Vulnerabilities, hardware, Web Vulnerabilities