Информационная безопасность
[RU] switch to English


Многочисленные уязвимости в BEA Weblogic
Опубликовано:12 марта 2008 г.
Источник:
SecurityVulns ID:8774
Тип:удаленная
Уровень опасности:
5/10
Описание:Перехват сеансов и внедрение HTML в консоли веб-администрирования.
Затронутые продукты:BEA : WebLogic 10.0
Оригинальный текстdocumentACROS Security, ACROS Security: HTML Injection in BEA WebLogic Server Console (ASPR #2008-03-11-1) (12.03.2008)
 documentACROS Security, ACROS Security: Session Fixation Vulnerability in WebLogic Administration Console (#2008-03-11-2) (12.03.2008)

Межсайтовый сркиптинг в Adobe LiveCycle Workflow
Опубликовано:12 марта 2008 г.
Источник:
SecurityVulns ID:8776
Тип:удаленная
Уровень опасности:
5/10
Описание:Межсайтовый скриптинг через страницу веб-администрирования.
Затронутые продукты:ADOBE : LiveCycle Workflow 6.2
CVE:CVE-2008-1202 (Cross-site scripting (XSS) vulnerability in the web management interface in Adobe LiveCycle Workflow 6.2 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.)
Оригинальный текстdocumentLiquidmatrix Security Digest, Advisory Adobe LiveCycle Workflow XSS Vulnerability (12.03.2008)

Переполнение буфера в Cisco SecureACS
дополнено с 12 марта 2008 г.
Опубликовано:13 марта 2008 г.
Источник:
SecurityVulns ID:8777
Тип:удаленная
Уровень опасности:
6/10
Описание:Переполнения буфера в UCP (user changeable passwords).
Затронутые продукты:CISCO : Cisco UCS 4.1
CVE:CVE-2008-0533
 CVE-2008-0532
Оригинальный текстdocumentFelix 'FX' Lindner, Cisco ACS UCP Remote Pre-Authentication Buffer Overflows (12.03.2008)
 documentCISCO, Cisco Security Advisory: Cisco Secure Access Control Server for Windows User-Changeable Password Vulnerabilities (12.03.2008)

Многочисленные уязвимости безопасности в Motorola Timbuktu
дополнено с 12 марта 2008 г.
Опубликовано:13 марта 2008 г.
Источник:
SecurityVulns ID:8775
Тип:удаленная
Уровень опасности:
5/10
Описание:Обратный путь в каталогах, DoS и подмена записей аудита.
Затронутые продукты:MOTOROLA : Timbuktu Pro 8.7
CVE:CVE-2008-1118
 CVE-2008-1117
Оригинальный текстdocumentLuigi Auriemma, Vulnerabilities in Timbuktu Pro 8.6.5 (13.03.2008)
 documentCORE SECURITY TECHNOLOGIES ADVISORIES, CORE-2008-0204: Timbuktu Pro Remote Path Traversal and Log Injection (12.03.2008)
Файлы:Exploits Timbuktu Pro <= 8.6.5 [RC 229] vulnerabilities

Многочисленные уязвимости безопасности в Microsoft Office / Excel / Outlook / Web Components
дополнено с 12 марта 2008 г.
Опубликовано:22 марта 2008 г.
Источник:
SecurityVulns ID:8773
Тип:клиент
Уровень опасности:
8/10
Описание:Многочисленные уязвимости в Microsoft Excel, выполнение кода через mailto: URI в Outlook, повреждения памяти в Microsoft Office, многочисленные уязвимости в Microsoft Office Web components.
CVE:CVE-2008-0118
 CVE-2008-0117
 CVE-2008-0116
 CVE-2008-0115
 CVE-2008-0114
 CVE-2008-0113 (Unspecified vulnerability in Microsoft Office Excel Viewer 2003 up to SP3 allows user-assisted remote attackers to execute arbitrary code via an Excel document with malformed cell comments that trigger memory corruption from an "allocation error," aka "Microsoft Office Cell Parsing Memory Corruption Vulnerability.")
 CVE-2008-0112
 CVE-2008-0111
 CVE-2008-0110
 CVE-2008-0081
 CVE-2007-1201
 CVE-2006-4695 (Unspecified vulnerability in certain COM objects in Microsoft Office Web Components 2000 allows user-assisted remote attackers to execute arbitrary code via a crafted URL, aka "Office Web Components URL Parsing Vulnerability.")
Оригинальный текстdocumentIDEFENSE, [Full-disclosure] iDefense Security Advisory 03.11.08: Microsoft Outlook mailto Command Line Switch Injection (12.03.2008)
 documentIDEFENSE, [Full-disclosure] iDefense Security Advisory 03.11.08: Microsoft Excel 2003 Malformed Formula Memory Corruption Vulnerability (12.03.2008)
 documentIDEFENSE, [Full-disclosure] iDefense Security Advisory 03.11.08: Microsoft Excel DVAL Heap Corruption Vulnerability (12.03.2008)
 documentZDI, ZDI-08-008: Microsoft Excel BIFF File Format Cell Record Parsing Memory Corruption Vulnerability (12.03.2008)
 documentDVLabs, TPTI-08-03: Microsoft Excel Rich Text Memory Corruption Vulnerability (12.03.2008)
 documentMICROSOFT, Microsoft Security Bulletin MS08-017 - Critical Vulnerabilities in Microsoft Office Web Components Could Allow Remote Code Execution (933103) (12.03.2008)
 documentMICROSOFT, Microsoft Security Bulletin MS08-016 – Critical Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (949030) (12.03.2008)
 documentMICROSOFT, Microsoft Security Bulletin MS08-015 - Critical Vulnerability in Microsoft Outlook Could Allow Remote Code Execution (949031) (12.03.2008)
 documentMICROSOFT, Microsoft Security Bulletin MS08-014 - Critical Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029) (12.03.2008)
Файлы:MS08-014 exploit
  Microsoft Security Bulletin MS08-016 – Critical Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (949030)
 Microsoft Security Bulletin MS08-017 - Critical Vulnerabilities in Microsoft Office Web Components Could Allow Remote Code Execution (933103)
 Microsoft Security Bulletin MS08-014 - Critical Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029)
 Microsoft Security Bulletin MS08-015 - Critical Vulnerability in Microsoft Outlook Could Allow Remote Code Execution (949031)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород