Информационная безопасность
[RU] switch to
English Version



Очередные ошибки в CGI
дополнено с 1 марта 2004 г.
Опубликовано:4 марта 2004 г.
Источник:
SecurityVulns ID:3494
Тип:удаленная
Опасность:5/10
Затронутые продукты:PHPBB : phpBB 2.2
 INVISION : Invision Power Board 1.3
 YABB : YaBB 1.5
 SPIDERSALES : Spider Sales shopping cart
Оригинальный текстdocumentS-Quadra Security Research, Spider Sales shopping cart software multiple security vulnerabilities (04.03.2004)
 documentbackspace, YabbSE (3 on 1) (02.03.2004)
 documentKnight Commander, Invision Power Board SQL injection! (01.03.2004)
 documentCheng Peng Su, New phpBB ViewTopic.php Cross Site Scripting Vulnerability (01.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Усиление трафика через SonicWall (traffic amplification)
Опубликовано:4 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3498
Тип:удаленная
Опасность:5/10
Описание:Возможно трехкратное усиление трафика из внешней сети во внутреннюю.
Затронутые продукты:SONICWALL : SonicWall 6.2
 SONICWALL : SonicWall 6.3
 SONICWALL : SonicWall 6.4
 SONICWALL : SonicWall 6.5
Оригинальный текстdocumentxeno_(at)_hush.ai, SonicWall VPN/Firewall Appliance - DoS, ARP Flood, Network mapping vulnerability (04.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Межсайтвоый скриптинг в NetScreen-SA (crosstie scripting)
Опубликовано:4 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3499
Тип:удаленная
Опасность:5/10
Описание:Межсайтвоый скритпинг в delhomepage.cgi
Затронутые продукты:NETSCREEN : NetScreen-SA 5000
Оригинальный текстdocumentLachniet, Mark, 03-02-04 XSS Bug in NetScreen-SA 5000 Series of SSL VPN appliance (04.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS через TCP в FreeBSD
Опубликовано:4 марта 2004 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:3501
Тип:удаленная
Опасность:5/10
Описание:Путем отправки большого количества пакетов с непоследоваельными номерами можно привести к исчерпанию памяти.
Затронутые продукты:FREEBSD : FreeBSD 4.8
 FREEBSD : FreeBSD 4.9
 FREEBSD : FreeBSD 5.2
Оригинальный текстdocumentFREEBSD, [Full-Disclosure] FreeBSD Security Advisory FreeBSD-SA-04:04.tcp (04.03.2004)
 documentIDEFENSE, [Full-Disclosure] iDEFENSE Security Advisory 03.02.04: FreeBSD Memory Buffer Exhaustion Denial of Service Vulnerability (04.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера при обработке .xfdf Adobe Acrobat Reader (buffer overflow)
Опубликовано:4 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3502
Тип:клиент
Опасность:6/10
Описание:Переполнение буфера при разборе XML Forms Data Format.
Затронутые продукты:ADOBE : Acrobat Reader 5.1
Оригинальный текстdocumentNGSSoftware Insight Security Research, [Full-Disclosure] Adobe Acrobat Reader XML Forms Data Format Buffer Overflow (04.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обратный путь в каталогах GWEB/PWebServer (directory traversal)
дополнено с 4 марта 2004 г.
Опубликовано:9 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3500
Тип:удаленная
Опасность:5/10
Затронутые продукты:GWEB : GWeb 0.6
 PWEBSERVER : PWebServer 0,3
Оригинальный текстdocumentDonato Ferrante, directory traversal in PWebServer 0.3.3 (09.03.2004)
 documentDonato Ferrante, directory traversal in GWeb 0.6 (04.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server