Информационная безопасность
[RU] switch to
English Version



Ежедневная сводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
Опубликовано:20 марта 2008 г.
Источник:
SecurityVulns ID:8806
Тип:удаленная
Опасность:5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
Затронутые продукты:EASYCLANPAGE : Easy-Clanpage 2.2
 VIEWVC : ViewVC 1.05
CVE:CVE-2008-1292
 CVE-2008-1291
 CVE-2008-1290
Оригинальный текстdocumentGENTOO, [ GLSA 200803-29 ] ViewVC: Multiple vulnerabilities (20.03.2008)
 documentinfo_(at)_shadowturk.org, Easy-Clanpage 2.2 (id) Remote SQL Injection Vulnerability (20.03.2008)
 documentJose Luis Góngora Fernández, KAPhotoservice (album.asp) Remote SQL Injection Exploit (20.03.2008)
 documentCharles "real" F., PEEL CMS Admin Hash Extraction and Remote Upload (20.03.2008)
Файлы:Exploits PEEL CMS Admin Hash Extraction and Remote Upload
 KAPhotoservice - Remote SQL Injection Exploit
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)


Показывать Последних обсуждений
Последних сообщений
 
Имя:* (Зарегистрировать)
Пароль:*
(лично) Для:
(ответ) Тема:*
Текст:

Основной Форум (Rus)

Обсуждение общих вопросов безопасности, не пригодных для других форумов.
Форум 3proxy (Rus)

Все вопросы по 3proxy - сюда и только сюда.
Ошибки и эксплоиты (Rus)

Обсуждение ошибок и эксплоитов. Вопросы по их обнаружению и созданию.
Программирование и администрирование Windows (Rus)

Вопросы администрирования и разработки приложений под Windows
Программирование и администрирование Unix (Rus)

Вопросы администрирования и разработки приложений под Unix
Тестовый форум

Пожалуйста, все тестирования проводите в этом форуме. Тестовые сообщения в других форумах будут удаляться.
Основной Форум (Eng)
Форум 3proxy (Eng)
Ошибки и эксплоиты (Eng)
Программирование и администрирование Windows (Eng)
Программирование и администрирование Unix (Eng)
О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server