Поиск:Уязвимость:09.02.2010
новости
/
статьи
/
форум
/
программы
/
реклама
/
поиск
/
эксплоиты
[RU]
switch to
English
Version
Выполнение кода в менеджере загрузок JDownloader
Опубликовано:
9 февраля 2010 г.
Источник:
BUGTRAQ
SecurityVulns ID:
10597
Тип:
клиент
Опасность:
6
/10
Описание:
Для управления приложением используется HTTP-интерфейс на порту TCP/9666 уязвимый к атакам перенаправления форм.
Затронутые продукты:
JDOWNLOADER
:
JDownloader 0.9
Оригинальный текст
Matthias -apoc- Hecker
,
JDownloader Remote Code Execution
(
09.02.2010
)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
Обратный путь в каталогах Clearweb GeFest Web HomeServer
Опубликовано:
9 февраля 2010 г.
Источник:
BUGTRAQ
SecurityVulns ID:
10599
Тип:
удаленная
Опасность:
5
/10
Описание:
Возможно получить доступ к файлам за пределами веб-каталога.
Затронутые продукты:
CLEARWEB
:
GeFest Web HomeServer 1.0
Оригинальный текст
security_(at)_corelan.be
,
CORELAN-10-010 - GeFest Web HomeServer v1.0 Remote Directory Traversal Vulnerability
(
09.02.2010
)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
Утечка информации во многих Web-серверах
Опубликовано:
9 февраля 2010 г.
Источник:
BUGTRAQ
SecurityVulns ID:
10598
Тип:
удаленная
Опасность:
7
/10
Описание:
Возможно получить доступ к содержимому скриптов и/или обойти ограничения доступа используя имена файлов в формате 8.3 и пробельные символы в конце имени файла.
Затронутые продукты:
CHEROKEE
:
Cherokee 0.99
NGINX
:
Nginx Web Server 0.7
NGINX
:
Nginx Web Server 0.8
MONGOOSE
:
Mongoose 2.8
WLMP
:
WLMP 1.1
Оригинальный текст
info_(at)_securitylab.ir
,
mongoose Space Character Remote File Disclosure Vulnerability
(
09.02.2010
)
CORE SECURITY TECHNOLOGIES ADVISORIES
,
[CORE-2010-0121] Multiple Vulnerabilities with 8.3 Filename Pseudonyms in Web Servers
(
09.02.2010
)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
Выполнение кода через ActiveX TVUPlayer
Опубликовано:
9 февраля 2010 г.
Источник:
BUGTRAQ
SecurityVulns ID:
10600
Тип:
удаленная
Опасность:
5
/10
Описание:
Небезопасный метод позволяет доступ к локальным файлам.
Затронутые продукты:
TVUNETWORKS
:
TVUPlayer 2.4
Оригинальный текст
Alexandr Polyakov
,
[DSECRG-09-065] TVUPlayer PlayerOcx.ocx ActiveX - Insecure method
(
09.02.2010
)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
Многочисленные уязвимости безопасности в реализации TCP/IP и TCP/IPv6 в Microsoft Windows
дополнено с 9 февраля 2010 г.
Опубликовано:
10 февраля 2010 г.
Источник:
MICROSOFT
SecurityVulns ID:
10601
Тип:
удаленная
Опасность:
9
/10
Описание:
Многочисленные повреждения памяти в ICMPv6, IPSec, TCP.
Затронутые продукты:
MICROSOFT
:
Windows Vista
MICROSOFT
:
Windows 2008 Server
CVE:
CVE-2010-0242
CVE-2010-0241
CVE-2010-0240
CVE-2010-0239
Оригинальный текст
MICROSOFT
,
Microsoft Security Bulletin MS10-009 - Critical Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (974145)
(
09.02.2010
)
Файлы:
Microsoft Security Bulletin MS10-009 - Critical Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (974145)
Обсудить:
Прочитать или оставить комментарии к новости (0 комментариев)
О сайте
|
Условия использования
©
SecurityVulns
,
3APA3A
, Владимир Дубровин
Нижний Новгород
Enter your search terms
Web
securityvulns.ru
Submit search form