Информационная безопасность
[RU] switch to English


Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl )
Опубликовано:5 ноября 2007 г.
Источник:
SecurityVulns ID:8316
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д.
Затронутые продукты:PHPHELPDESK : phphelpdesk 0.6
 SKALINKS : Skalinks 1.5
 JBCEXPLORER : JBC Explorer 7.20
Оригинальный текстdocumentgmdarkfig_(at)_gmail.com, JBC Explorer <= V7.20 RC 1 Remote Code Execution Exploit (05.11.2007)
 documentdjvincy_(at)_hotmail.it, Skalinks <= 1_5 Cross Site Request Forgery Add Admin (05.11.2007)
 documentjoseph.giron13_(at)_gmail.com, phphelpdesk Multiple vulnerabilities (05.11.2007)
 documentMustLive, Vulnerability in Peter’s Custom Anti-Spam Image (05.11.2007)
Файлы:JBC Explorer <= V7.20 RC 1 Remote Code Execution Exploit

Целочисленное переполнение в .Net-серед mono
Опубликовано:5 ноября 2007 г.
Источник:
SecurityVulns ID:8317
Тип:библиотека
Уровень опасности:
5/10
Описание:Целочисленное переполнение в реализации BigInteger.
Затронутые продукты:MONO : mono 1.2
CVE:CVE-2007-5197
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 1397-1] New mono packages fix integer overflow (05.11.2007)

Переполнение буфера в DHCP-сервере OpenBSD (buffer overflow)
дополнено с 12 октября 2007 г.
Опубликовано:5 ноября 2007 г.
Источник:
SecurityVulns ID:8244
Тип:удаленная
Уровень опасности:
7/10
Описание:Целочисленное переполнение через опцию maximum message size, приводящее к переполнению буфера.
Затронутые продукты:OPENBSD : OpenBSD 4.0
 OPENBSD : OpenBSD 4.1
 OPENBSD : OpenBSD 4.2
CVE:CVE-2007-5365 (Stack-based buffer overflow in the cons_options function in options.c in dhcpd in OpenBSD 4.0 through 4.2 allows remote attackers to execute arbitrary code or cause a denial of service (daemon crash) via a DHCP request specifying a maximum message size smaller than the minimum IP MTU.)
 CVE-2007-0063
Оригинальный текстdocumentCORE SECURITY TECHNOLOGIES ADVISORIES, CORE-2007-0928: Stack-based buffer overflow vulnerability in OpenBSD’s DHCP server (12.10.2007)
Файлы:DoS Exploit for DHCPd bug

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород