Информационная безопасность
[RU] switch to
English Version



Выполнение кода в Gnome Nautilus
Опубликовано:8 февраля 2010 г.
Источник:BUGTRAQ
SecurityVulns ID:10593
Тип:локальная
Опасность:5/10
Описание:При предварительном просмотре архива с HTML-файлом скрипт внутри HTML выполняется в контексте локальной машины.
Оригинальный текстdocumentJoe Dohn, GNOME Nautilus (08.02.2010)
Файлы:GNOME Nautilus code execution PoC
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
дополнено с 8 февраля 2010 г.
Опубликовано:8 февраля 2010 г.
Источник:
SecurityVulns ID:10595
Тип:удаленная
Опасность:5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
Затронутые продукты:EVALSMSI : evalsmsi 2.1
 LANDESK : LANDesk Management Gateway 4.2
 LANDESK : LANDesk Management Gateway 4.0
CVE:CVE-2010-0369
 CVE-2010-0368
Оригинальный текстdocumentCORE SECURITY TECHNOLOGIES ADVISORIES, CORE-2010-0104 - LANDesk OS command injection (08.02.2010)
 documentMustLive, Vulnerability in Tagcloud for DataLife Engine (08.02.2010)
 documentInj3ct0r.com, TinyMCE - Javascript WYSIWYG Editor xss/sql injection vurnerebility (08.02.2010)
 documentnoreply_(at)_justanotherhacker.com, JAHx101 - Huski retail mulitple SQL injection vulnerabilities (08.02.2010)
 documentnoreply_(at)_justanotherhacker.com, JAHx102 - HuskiCMS local file inclusion (08.02.2010)
 documentPeter Van Eeckhoutte, CORELAN-10-008 - Multiple vulnerabilities found in evalmsi 2.1.03 (08.02.2010)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные переполнения буфера в libmikmod
Опубликовано:8 февраля 2010 г.
Источник:BUGTRAQ
SecurityVulns ID:10594
Тип:библиотека
Опасность:5/10
Описание:Переполнения буфера при разборе форматов Impulse Tracker и Ultratracker.
Затронутые продукты:MIKMOD : libmikmod 3.1
CVE:CVE-2009-3996
 CVE-2009-3995
Оригинальный текстdocumentSECUNIA, Secunia Research: libmikmod Module Parsing Vulnerabilities (08.02.2010)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные уязвимости безопасности в Ipswitch IMail
Опубликовано:8 февраля 2010 г.
Источник:BUGTRAQ
SecurityVulns ID:10596
Тип:локальная
Опасность:5/10
Описание:Слабые разрешения на папку установки и реестр. Пароли хранятся в доступном месте с обратимым шифрованием.
Затронутые продукты:IPSWITCH : IMail 11.01
Оригинальный текстdocumentsecurity_(at)_corelan.be, CORELAN-10-009 : Ipswitch IMAIL 11.01 multiple vulnerabilities (reversible encryption + weak ACL) (08.02.2010)
Файлы:Ipswitch IMail Server - IMAP4 Server (IMail 11.01) Password Decryptor
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород
 



Rating@Mail.ru