 |
|
|
|
| Утечка информации во многих Web-серверах | | Опубликовано: |  | 9 февраля 2010 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 10598 | | Тип: |  | удаленная | | Опасность: |  | 7/10 | | Описание: |  | Возможно получить доступ к содержимому скриптов и/или обойти ограничения доступа используя имена файлов в формате 8.3 и пробельные символы в конце имени файла. |
| Выполнение кода через ActiveX TVUPlayer | | Опубликовано: |  | 9 февраля 2010 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 10600 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Небезопасный метод позволяет доступ к локальным файлам. |
| Выполнение кода в менеджере загрузок JDownloader | | Опубликовано: |  | 9 февраля 2010 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 10597 | | Тип: |  | клиент | | Опасность: |  | 6/10 | | Описание: |  | Для управления приложением используется HTTP-интерфейс на порту TCP/9666 уязвимый к атакам перенаправления форм. |
| Обратный путь в каталогах Clearweb GeFest Web HomeServer | | Опубликовано: |  | 9 февраля 2010 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 10599 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Возможно получить доступ к файлам за пределами веб-каталога. |
Многочисленные уязвимости безопасности в реализации TCP/IP и TCP/IPv6 в Microsoft Windows дополнено с 9 февраля 2010 г. | | Опубликовано: |  | 10 февраля 2010 г. | | Источник: |  | MICROSOFT | | SecurityVulns ID: |  | 10601 | | Тип: |  | удаленная | | Опасность: |  | 9/10 | | Описание: |  | Многочисленные повреждения памяти в ICMPv6, IPSec, TCP. |
| Затронутые продукты: |  | MICROSOFT : Windows Vista | | |  | MICROSOFT : Windows 2008 Server | | CVE: |  | CVE-2010-0242 (The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2 allows remote attackers to cause a denial of service (system hang) via crafted packets with malformed TCP selective acknowledgement (SACK) values, aka "TCP/IP Selective Acknowledgement Vulnerability.") | | |  | CVE-2010-0241 (The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when IPv6 is enabled, does not properly perform bounds checking on ICMPv6 Route Information packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "ICMPv6 Route Information Vulnerability.") | | |  | CVE-2010-0240 (The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when a custom network driver is used, does not properly handle local fragmentation of Encapsulating Security Payload (ESP) over UDP packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "Header MDL Fragmentation Vulnerability.") | | |  | CVE-2010-0239 (The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2, when IPv6 is enabled, does not properly perform bounds checking on ICMPv6 Router Advertisement packets, which allows remote attackers to execute arbitrary code via crafted packets, aka "ICMPv6 Router Advertisement Vulnerability.") |
|
|
|
|
|
|
|
|