Back to top

Autore Topic: Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly  (Letto 5088 volte)

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Non si hanno al momento informazioni su quale versione sia stato effettuato questo test.
Si consiglia a tutti di controllare il sito dello sviluppatore per ulteriori aggiornamenti.

Codice: [Seleziona]
# Exploit Title: Joomla Component Seyret (com_seyret)
# Date: 2010-06-26
# Author:  _mlk_   
# Software Link: null
# Version: null
# Tested on: Linux*,*BSD and *windows
# CVE : null
# Code : on paper
Joomla Component Seyret (com_seyret) - Local File Inclusion Vulnerability

########################################################


   [+] Discovered by : _mlk_ (Renan)

   [+] Teams : c00kies , BugSec , BotecoUnix & c0d3rs

   [+] Homepages :  http://code.google.com/p/bugsec/  <>  http://botecounix.com.br/blog/  <>  http://c0d3rs.wordpress.com/

   [+] Location : Porto Alegre - RS, Brasil
                         (or Brazil)

############################################################
      [-] Information
   [?] Script : Seyret

   [?] Vendor :  http://joomlaholic.com/

   [?] Dork/String :  "index.php?option=com_seyret" / "com_seyret"

   [?] Download : http://joomlaholic.com/downloads/

   [?] Date :  02, July 2010


#############################################################
      [*] Example :

         http://localhost/index.php?option=com_seyret&view=[LFI]%00
         http://localhost/[PATH]/index.php?option=com_seyret&view=[LFI]%00


##################################################################
      [*] Solution :

         Make a function that scans and reads the inclusion of paths and chars(%00) .

##################################################################


Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #1 il: 03 Lug 2010, 15:06:49 »
direi sull'ultima (com_seyret_0_3_0_1_b190.zip)

questo è l'entry poin del componente (/components/com_seyret/seyret.php) linee 28-31

Codice: [Seleziona]
//Get controller, set default to main
$controller = JRequest::getVar("view");
if (!$controller) $controller="main";
$task = JRequest::getVar("task");

sostituire con:

Codice: [Seleziona]
//Get controller, set default to main
$controller = JRequest::getWord("view");
if (!$controller) $controller="main";
$task = JRequest::getWord("task");

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

mau_develop

  • Visitatore
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #2 il: 03 Lug 2010, 16:16:49 »
demenziale si trovino ancora qs cose....

M.

Offline paoloaccordion

  • Appassionato
  • ***
  • Post: 247
    • Mostra profilo
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #3 il: 10 Lug 2010, 20:19:34 »
Esiste la lingua italiana per questo nuovo componente?

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #4 il: 10 Lug 2010, 20:24:39 »
ciao paoloaccordion,
in realtà in questo post si sta evidenziando un possibile problema di sicurezza nel componente.

Offline paoloaccordion

  • Appassionato
  • ***
  • Post: 247
    • Mostra profilo
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #5 il: 10 Lug 2010, 20:31:16 »
ciao paoloaccordion,
in realtà in questo post si sta evidenziando un possibile problema di sicurezza nel componente.

Giusto quello che dici è confesso: Perchè cercare la lingua italiana se il componente non è ancora sicuro?
Grazie
Paolo

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:Joomla Seyret Video Component (com_seyret) LFI vulnerabilitly
« Risposta #6 il: 10 Lug 2010, 20:37:50 »
innanzitutto la falla di sicurezza sembra essere già fixata:
http://www.joomlaholic.com/forum/showthread.php?1147-Two-security-updates&p=4471#post4471

Poi c'è già questo topic dove si sta discutendo della traduzione di seyret.
http://forum.joomla.it/index.php/topic,62009.msg478655.html#msg478655

Per favore evitiamo il cross boarding, grazie
Tra l'altro attenzione perché la nuova versione, essendo commerciale, non è trattabile in questo forum.

Qui si può discutere solo della 0.2.x
« Ultima modifica: 10 Lug 2010, 20:40:12 da jeckodevelopment »

 



Web Design Bolzano Kreatif