<div>v3nt3d is happy to accept these first two entries to &quot;Tuesday&quot; (A new and innovative&nbsp;day brought to you by v3nt3d) - If you want a real chance to win you may have to try to be more obnoxious (Releasing an XSS under creative commons is a good start though). n3td3v,&nbsp;&nbsp;v3nt3d likes your entry, but&nbsp;knows you can do much better...</div>

<div><br>&nbsp;</div>
<div class="gmail_quote">On Tue, Apr 22, 2008 at 12:01 PM, n3td3v &lt;<a href="mailto:xploitable@gmail.com">xploitable@gmail.com</a>&gt; wrote:<br>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">
<div>
<div></div>
<div class="Wj3C7c">On Tue, Apr 22, 2008 at 11:25 AM, Hanno Böck &lt;<a href="mailto:hanno@hboeck.de">hanno@hboeck.de</a>&gt; wrote:<br>&gt; Two smaller issues in s9y, published here:<br>&gt; <a href="http://int21.de/cve/CVE-2008-1386-s9y.html" target="_blank">http://int21.de/cve/CVE-2008-1386-s9y.html</a><br>
&gt; <a href="http://int21.de/cve/CVE-2008-1387-s9y.html" target="_blank">http://int21.de/cve/CVE-2008-1387-s9y.html</a><br>&gt;<br>&gt;<br>&gt; Cross Site Scripting (XSS) in serendipity 1.3 referrer plugin, CVE-2008-1385<br>
&gt; References<br>&gt;<br>&gt; <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1385" target="_blank">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1385</a><br>&gt; <a href="http://www.s9y.org/" target="_blank">http://www.s9y.org/</a><br>
&gt; Description<br>&gt;<br>&gt; In the referrer plugin of the blog application serendipity, the referrer<br>&gt; string is not escaped, thus leading to a permanent XSS.<br>&gt; Example<br>&gt;<br>&gt; One can inject malicious javascript code with:<br>
&gt;<br>&gt; wget --referer=&#39;http://&lt;hr onMouseOver=&quot;alert(7)&quot;&gt;&#39; <a href="http://someblog.com/" target="_blank">http://someblog.com/</a><br>&gt;<br>&gt; Workaround/Fix<br>&gt;<br>&gt; If you are using the referrer plugin, upgrade to <a href="http://1.3.1./" target="_blank">1.3.1.</a><br>
&gt; Disclosure Timeline<br>&gt;<br>&gt; 2008-03-18 Vendor contacted<br>&gt; 2008-03-18 Vendor answered<br>&gt; 2008-03-18 Vendor fixed issue in trunk/branch revision<br>&gt; 2008-04-22 Vendor released 1.3.1<br>&gt; 2008-04-22 Advisory published<br>
&gt; CVE Information<br>&gt;<br>&gt; The Common Vulnerabilities and Exposures (CVE) project has assigned the name<br>&gt; CVE-2008-1385 to this issue. This is a candidate for inclusion in the CVE<br>&gt; list (<a href="http://cve.mitre.org/" target="_blank">http://cve.mitre.org/</a>), which standardizes names for security problems.<br>
&gt; Credits and copyright<br>&gt;<br>&gt; This vulnerability was discovered by Hanno Boeck of <a href="http://schokokeks.org/" target="_blank">schokokeks.org</a> webhosting.<br>&gt; It&#39;s licensed under the creative commons attribution license.<br>
&gt;<br>&gt; Hanno Boeck, 2008-04-xx, <a href="http://www.hboeck.de/" target="_blank">http://www.hboeck.de</a><br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; Cross Site Scripting (XSS) in serendipity 1.3 installer, CVE-2008-1386<br>
&gt; References<br>&gt;<br>&gt; <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1386" target="_blank">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1386</a><br>&gt; <a href="http://www.s9y.org/" target="_blank">http://www.s9y.org/</a><br>
&gt; Description<br>&gt;<br>&gt; The installer of serendipity 1.3 has various Cross Site Scripting issues. This<br>&gt; is considered low priority, as attack scenarios are very unlikely.<br>&gt;<br>&gt; Various path fields are not escaped properly, thus filling them with<br>
&gt; javascript code will lead to XSS. MySQL error messages are not escaped, thus<br>&gt; the database host field can also be filled with javascript.<br>&gt; Workaround/Fix<br>&gt;<br>&gt; If you are doing a fresh installation of serendipity, use version <a href="http://1.3.1./" target="_blank">1.3.1.</a><br>
&gt;<br>&gt; In general, don&#39;t leave uninstalled webapplications laying around on a public<br>&gt; webspace.<br>&gt; Disclosure Timeline<br>&gt;<br>&gt; 2008-03-21 Vendor contacted with patches<br>&gt; 2008-03-21 Vendor fixed issue in trunk/branch revision<br>
&gt; 2008-04-22 Vendor released 1.3.1<br>&gt; 2008-04-22 Advisory published<br>&gt; CVE Information<br>&gt;<br>&gt; The Common Vulnerabilities and Exposures (CVE) project has assigned the name<br>&gt; CVE-2008-1386 to this issue. This is a candidate for inclusion in the CVE<br>
&gt; list (<a href="http://cve.mitre.org/" target="_blank">http://cve.mitre.org/</a>), which standardizes names for security problems.<br>&gt; Credits and copyright<br>&gt;<br>&gt; This vulnerability was discovered by Hanno Boeck of <a href="http://schokokeks.org/" target="_blank">schokokeks.org</a> webhosting.<br>
&gt; It&#39;s licensed under the creative commons attribution license.<br>&gt;<br>&gt; Hanno Boeck, 2008-04-xx, <a href="http://www.hboeck.de/" target="_blank">http://www.hboeck.de</a><br>&gt;<br>&gt; --<br>&gt; Hanno Böck &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Blog: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.hboeck.de/" target="_blank">http://www.hboeck.de/</a><br>
&gt; GPG: 3DBD3B20 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Jabber/Mail: &nbsp; &nbsp;<a href="mailto:hanno@hboeck.de">hanno@hboeck.de</a><br>&gt;<br></div></div>&gt; _______________________________________________<br>&gt; Full-Disclosure - We believe in it.<br>
&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
&gt;<br><br>Web Application Security Awareness Day,<br>Its the only day in the year you don&#39;t get laughed at for releasing XSS.<br><br>Learn More<br><a href="http://n3td3v.googlepages.com/home" target="_blank">http://n3td3v.googlepages.com/home</a><br>
<a href="http://lists.grok.org.uk/pipermail/full-disclosure/2008-April/061507.html" target="_blank">http://lists.grok.org.uk/pipermail/full-disclosure/2008-April/061507.html</a><br><br>Regards,<br><br>n3td3v<br><br>_______________________________________________<br>
Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
</blockquote></div><br>