Информационная безопасность
[RU] switch to English


Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
Опубликовано:3 июня 2010 г.
Источник:
SecurityVulns ID:10898
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
Затронутые продукты:JOOMLA : Joomla! 1.5
 EFRONTLEARNING : Efront 3.6
Оригинальный текстdocumentVUPEN Security Research, eFront Multiple Parameter Cross Site Scripting Vulnerabilities (03.06.2010)
 documentRiyaz Walikar, [20100501] - Core - Joomla! Multiple XSS Vulnerabilities in Back End Administrative Module Core Components (03.06.2010)

Межсайтовый скриптинг в Wing FTP Server
Опубликовано:3 июня 2010 г.
Источник:
SecurityVulns ID:10899
Тип:удаленная
Уровень опасности:
4/10
Описание:Межсайтовый скриптинг в интерфейсе администрирования.
Затронутые продукты:WFTPSERVER : Wing FTP Server 3.5
Оригинальный текстdocumentwerew01f, Wing FTP Server - Cross Site Scripting Vulnerability (03.06.2010)

Многочисленные уязвимости безопасности в SBLIM SFCB
Опубликовано:3 июня 2010 г.
Источник:
SecurityVulns ID:10900
Тип:удаленная
Уровень опасности:
7/10
Описание:Переполнение буфера, целочисленное переполнение в интерфейсе TCP/5988, TCP/5989.
Затронутые продукты:SBLIM : Small Footprint CIM Broker 1.3
CVE:CVE-2010-2054 (Integer overflow in httpAdapter.c in httpAdapter in SBLIM SFCB 1.3.4 through 1.3.7, when the configuration sets httpMaxContentLength to a zero value, allows remote attackers to cause a denial of service (heap memory corruption) or possibly execute arbitrary code via a large integer in the Content-Length HTTP header, aka bug #3001915. NOTE: some of these details are obtained from third party information.)
 CVE-2010-1937 (Heap-based buffer overflow in httpAdapter.c in httpAdapter in SBLIM SFCB before 1.3.8 might allow remote attackers to execute arbitrary code via a Content-Length HTTP header that specifies a value too small for the amount of POST data, aka bug #3001896.)
Оригинальный текстdocumentNicolas Grégoire, SFCB vulnerabilities (03.06.2010)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород