 |
|
|
|
Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl) дополнено с 21 января 2012 г. | | Опубликовано: |  | 21 января 2012 г. | | Источник: |  | | | SecurityVulns ID: |  | 12156 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д. |
| Оригинальный текст |  | security_(at)_infoserve.de, Multiple Cross-Site-Scripting vulnerabilities in x3cms (21.01.2012) |
| |  | noreply_(at)_ptsecurity.ru, [PT-2011-01] Cross-Site Scripting in Kayako Support Suite (21.01.2012) |
| |  | noreply_(at)_ptsecurity.ru, [PT-2011-02] PHP code Injection in Kayako Support Suite (21.01.2012) |
| |  | noreply_(at)_ptsecurity.ru, [PT-2011-03] Information disclosure in Kayako Support Suite (21.01.2012) |
| |  | noreply_(at)_ptsecurity.ru, [PT-2011-04] Cross-Site Scripting in Kayako Support Suite (21.01.2012) |
| |  | DEBIAN, [SECURITY] [DSA 2386-1] openttd security update (21.01.2012) |
| |  | sschurtz_(at)_darksecurity.de, ATutor 2.0.3 Multiple XSS vulnerabilities (21.01.2012) |
| |  | sschurtz_(at)_darksecurity.de, BoltWire 3.4.16 Multiple XSS vulnerabilities (21.01.2012) |
| |  | sschurtz_(at)_darksecurity.de, phpVideoPro Multiple XSS vulnerabilities (21.01.2012) |
| |  | sschurtz_(at)_darksecurity.de, Beehive Forum 101 Multiple XSS vulnerabilities (21.01.2012) |
| |  | tom, Family Connections 2.7.2 Multiple XSS (21.01.2012) |
| |  | advisory_(at)_htbridge.ch, XSS in OneOrZero AIMS (21.01.2012) |
| |  | advisories_(at)_intern0t.net, Drupal CKEditor 3.0 - 3.6.2 - Persistent EventHandler XSS (21.01.2012) |
| |  | n0b0d13s_(at)_gmail.com, appRain CMF <= 0.1.5 (uploadify.php) Unrestricted File Upload Vulnerability (21.01.2012) |
| |  | tom, Webcalendar 1.2.4 'location' XSS (21.01.2012) |
|
|
|
|
|
|
|
|