 |
|
|
|
| Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl) | | Опубликовано: |  | 29 декабря 2009 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 10492 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
|
| Затронутые продукты: |  | JOOMLA : Joomulus 2.0 | | |  | DRBENHUR : DBHcms 1.1 | | |  | LIVEZILLA : LiveZilla 3.1 | | CVE: |  | CVE-2009-4422 (Multiple cross-site scripting (XSS) vulnerabilities in the GetURLArguments function in jpgraph.php in Aditus Consulting JpGraph 3.0.6 allow remote attackers to inject arbitrary web script or HTML via a key to csim_in_html_ex1.php, and other unspecified vectors.) |
|
|
|
|
|
|
|
|