 |
|
|
|
| Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl) | | Опубликовано: |  | 23 июня 2010 г. | | Источник: |  | | | SecurityVulns ID: |  | 10945 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д. |
| Затронутые продукты: |  | REDAKS : RedAks 2.0 | | |  | PHPWCMS : PHPWCMS 1.4 | | |  | MINDARRAY : synType CMS 0.12 | | |  | APACHE : Axis2 1.5 | | CVE: |  | CVE-2010-0284 (Directory traversal vulnerability in the getEntry method in the PortalModuleInstallManager component in a servlet in nps.jar in the Administration Console (aka Access Management Console) in Novell Access Manager 3.1 before 3.1.2-281 on Windows allows remote attackers to create arbitrary files with any contents, and consequently execute arbitrary code, via a .. (dot dot) in a parameter, aka ZDI-CAN-678.) |
|
|
|
|
|
|
|
|