Информационная безопасность
[RU] switch to English


Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl )
Опубликовано:21 ноября 2007 г.
Источник:
SecurityVulns ID:8368
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д.
Затронутые продукты:NUCLEUS : Nucleus 3.01
 PHPMYADMIN : phpMyAdmin 2.11
CVE:CVE-2007-5977 (Cross-site scripting (XSS) vulnerability in db_create.php in phpMyAdmin before 2.11.2.1 allows remote authenticated users with CREATE DATABASE privileges to inject arbitrary web script or HTML via a hex-encoded IMG element in the db parameter in a POST request, a different vulnerability than CVE-2006-6942.)
 CVE-2007-5976 (SQL injection vulnerability in db_create.php in phpMyAdmin before 2.11.2.1 allows remote authenticated users with CREATE DATABASE privileges to execute arbitrary SQL commands via the db parameter.)
Оригинальный текстdocumentno-reply_(at)_aria-security.net, [Aria-Security.Net] VU Case Manager "Username/Password" SQL Injection (21.11.2007)
 documentno-reply_(at)_aria-security.net, Aria-Security.Net: VU Mailer (Mass Mail) "Password" SQL Injection (21.11.2007)
 documentMANDRIVA, [ MDKSA-2007:229 ] - Updated phpMyAdmin packages fix multiple vulnerabilities (21.11.2007)
 documentMustLive, MoBiC-20: Nucleus CAPTCHA bypass (21.11.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород