Loading....

Posted by 2fingers in English News | Romanian News

Posted on September 30th, 2009

POC: http://urlz.ro/bit

Later edit: same problem on bitdefender.es, bitdefender.fr and bitdefender.co.uk

bitdefender.ro xss

Related Posts

6 Responses to “Xss in BitDefender.ro, .es, .fr and co.uk”

  1. B7ackAnge7z Says:

    @ 2fingers,
    Ai facut o mica eroare “gramaticala”, caci linga BitDefender.ro, intre paranteze trabuia sa mai indici si .it, .com, .de, .com.au, .es, .fr, .co.uk
    ;)

  2. 2fingers Says:

    Sincer iti spun ca mi-a fost lene sa le iau pe toate la rand.

  3. B7ackAnge7z Says:

    @ 2fingers,
    Pe mine m-a invins curiozitatea – chiar fiecare site foloseste aceleasi erori?? :)

    Si am descoperit ca numai pe BitDefender.SE se foloseste ceva diferit, in rest doar o banala traducere.

    Si daca ar fi (nici nu ma indoiesc) un SQL injection? Sau poate toate site-urile folosesc aceeasi Baza de Date?
    :D

  4. 2fingers Says:

    Probabil e un copy/paste tradus pe domeniile respective. Nu absolut toate sunt la fel. Bitdefender.com.mx spre exemplu este diferit. Dar nu neaparat intr-un sens mai bun.

    Daca cineva se apuca sa caute cu mare atentie in toate domeniile va gasi probabil mult mai multe vulnerabilitati si nu bag mana in foc ca vor fi doar cele de tip xss. Eu mi-am pierdut rabdarea sa caut cu mare atentie si am stat foarte putin timp ca sa gasesc xss-urile astea, dar pe com.mx, spre exemplu, am vazut niste erori sql care ma fac sa cred ca exista probleme si mai mari in acel domeniu.

    Exemplu: Query SQL:
    SELECT url,type,description,position FROM catalog.images WHERE id_domain = 'bitdefender.com.mx'AND id_item = '4768'' AND type='Image' ORDER BY position ASC
    WARNING [/usr/local/idem/framework/lib/ensi/isql.class.php:80] You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'Image' ORDER BY position ASC' at line 3

  5. B7ackAnge7z Says:

    @ 2fingers,
    Aha, asta am observat si eu.

    Apropo, ceva nu e in regula cu forma de raportare a vulenrabilitatilor. Poti te rog sa te uiti sau sa ma contactezi? merci

  6. antivirus Says:

    Adica mai exact BitDefender au site-urile varza !

Leave a Reply

Download Muzica Filme Porno