Информационная безопасность
[RU] switch to
English Version



Выход за пределы каталога в CVS (directory tracersal)
Опубликовано:15 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3609
Тип:клиент
Опасность:5/10
Описание:Сервер может указать клиенту абсолютный путь к файлу.
Затронутые продукты:CVS : cvs 1.11
Оригинальный текстdocumentSUSE, SUSE Security Announcement: cvs (SuSE-SA:2004:008) (15.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Ошибка форматной строки в ssmtp (format string)
Опубликовано:15 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3610
Тип:удаленная
Опасность:5/10
Описание:Ошибка форматной строки при работе с журналом событий.
Затронутые продукты:SSMTP : ssmtp 2.50
Оригинальный текстdocumentDEBIAN, [Full-Disclosure] [SECURITY] [DSA 485-1] New ssmtp packages fix format string vulnerabilities (15.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Символьные линки в lprng (symbolic link)
дополнено с 15 апреля 2003 г.
Опубликовано:15 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:2740
Тип:локальная
Опасность:5/10
Описание:psbanner создает временный файл без проверки символьных линков.
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 285-1] New lprng packages fix insecure temporary file creation (15.04.2003)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server