Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
новости
/
статьи
/
форум
/
программы
/
реклама
/
поиск
/
эксплоиты
[RU]
switch to
English
Version
Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
Опубликовано:
26 апреля 2006 г.
Источник:
SecurityVulns ID:
6055
Тип:
удаленная
Опасность:
5
/10
Описание:
Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д.
Затронутые продукты:
CARTWEAVER
:
Cartweaver ColdFusion 2.16
QUICKESTORE
:
QuickEStore 7.9
WSNLINKS
:
WSN Links 2.56
TRINETCMS
:
Trinet CMS 2006.04.17
DCFORUMLITE
:
DCForumLite 3.0
CVE:
CVE-2007-0129
(SQL injection vulnerability in main.asp in LocazoList 2.01a beta5 and earlier allows remote attackers to execute arbitrary SQL commands via the subcatID parameter.)
Оригинальный текст
qex_(at)_bsdmail.org
,
DCForumLite V 3.0<--XSS/SQL Injection
(
26.04.2006
)
qex_(at)_bsdmail.org
,
Instant Photo Gallery <= Multiple XSS
(
26.04.2006
)
qex_(at)_bsdmail.org
,
Instant Photo Gallery <= Multiple XSS
(
26.04.2006
)
Elmago Elmago
,
уязвимость в trinet cms
(
26.04.2006
)
Cyber Lords
,
XSS in WSN Links 2.56
(
26.04.2006
)
r0t
,
QuickEStore 7.9 vuln.
(
26.04.2006
)
r0t
,
Cartweaver ColdFusion vuln.
(
26.04.2006
)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
О сайте
|
Условия использования
©
SecurityVulns
,
3APA3A
, Владимир Дубровин
Нижний Новгород
Enter your search terms
Web
securityvulns.ru
Submit search form
 
Links
Гостиница Аркадия в Санкт-Петербурге
Театр Сатирикон стоимость билетов.
Репертуар сатирикон
.
test server