Информационная безопасность
[RU] switch to
English Version



Многочисленные ошибки в uudeview (multiple bugs)
Опубликовано:13 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3523
Тип:локальная
Опасность:5/10
Описание:Проблема символьных ликнов, переполнение буфера.
Затронутые продукты:UUDEVIEW : uudeview 0.5
Оригинальный текстdocumentOPENPKG, [OpenPKG-SA-2004.006] OpenPKG Security Advisory (uudeview) (13.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Подмена сертификата в Compaq Web Manager (unauthorized access)
Опубликовано:13 марта 2004 г.
Источник:VULNWATCH
SecurityVulns ID:3524
Тип:удаленная
Опасность:5/10
Описание:Пользователь может загрузить собственный сертификат на сервер для получения доступа.
Затронутые продукты:HP : HP HTTP 5.92
Файлы:Remote, unauthenticated certificate upload in Compaq Web Manager (HP HTTP)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема символьных линков в metamail (symbolic links)
Опубликовано:13 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3525
Тип:локальная
Опасность:5/10
Описание:Проблема символьных линков в скрипте extcompose.
Затронутые продукты:METAMAIL : metamail 2.7
Оригинальный текстdocumentShaun Moore, Metamail 'extcompose' script Symlink Vulnerability (13.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Очередные ошибки в CGI
дополнено с 9 марта 2004 г.
Опубликовано:13 марта 2004 г.
Источник:
SecurityVulns ID:3508
Тип:удаленная
Опасность:5/10
Затронутые продукты:CPANEL : Cpanel 5
 INVISION : Invision Power Board 1.3
 VIRTUANEWS : VirtuaNews 1.0
 CONFIXX : Confixx 2.0
 CFWEBSTORE : CFWebstore 5.0
Оригинальный текстdocumentFable, Cpanel Request Lets Authenticated Users Conduct Cross-Site Scripting Attacks (13.03.2004)
 documentArab VieruZ, Cpanel 9.1.0 have a problem ? (13.03.2004)
 documentS-Quadra Security Research, [Full-Disclosure] Dogpatch Software CFWebstore 5.0 shopping cart software multiple security vulnerabilities (12.03.2004)
 documentchecker_(at)_mail.krefeld.schulen.net, [Full-Disclosure] Confixx 2.0.xx SQL_Injections and reading MySQL Root-PW (09.03.2004)
 documentRafel Ivgi, Invision Power Board v1.3 Final Cross Site Scripting Vulnerabillity (09.03.2004)
 documentRafel Ivgi, VirtuaNews Admin Panel 1.0.3 Pro Cross Site Scripting Vulnerabillity (09.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server