Информационная безопасность
[RU] switch to
English Version



Обход защиты почтового трафика в ZoneAlarm (protection bypass)
Опубликовано:16 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3611
Тип:клиент
Опасность:5/10
Описание:Файл не проверяется, если в имени имеются расширенные символы.
Затронутые продукты:ZONELABS : ZoneAlarm 4.0
Оригинальный текстdocumentDamjan Kreft, ZA Security Hole (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблемы группового пароля в Cisco IPSec (weak encryption)
Опубликовано:16 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3612
Тип:m-i-t-m
Опасность:5/10
Описание:Групповой пароль содержится в памяти в открытом виде. Знание группового пароля позволяет дешифровать личный пароль пользвоателя.
Затронутые продукты:CISCO : Cisco VPN 3002
 CISCO : Cisco VPN 3000
 CISCO : Cisco VPN Client
Оригинальный текстdocumentCISCO, Cisco Security Notice: Cisco IPsec VPN Implementation Group Password Usage Vulnerability (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обратный путь в каталогах SurgeLDAP (directory traversal)
Опубликовано:16 апреля 2004 г.
Источник:SECURITEAM
SecurityVulns ID:3613
Тип:удаленная
Опасность:5/10
Описание:Через user.cgi возможно получение любого файла с сервера.
Затронутые продукты:NETWINSITE : SurgeLDAP 1.0
Оригинальный текстdocumentSECURITEAM, [NT] SurgeLDAP Web Service user.cgi File Retrieval (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в ADA Image Server (multiple bugs)
Опубликовано:16 апреля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3614
Тип:удаленная
Опасность:5/10
Описание:Переполнения буфера, обратный путь в каталогах и т.д.
Затронутые продукты:ADAIMGSVR : ADA Image Server 0.4
Оригинальный текстdocumentSECURITEAM, [NT] ADA Image Server (ImgSvr) Multiple Vulnerabilities (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS против WinSCP
Опубликовано:16 апреля 2004 г.
Источник:SECURITEAM
SecurityVulns ID:3615
Тип:клиент
Опасность:5/10
Описание:Длинная URL приводит к подвисанию клиента.
Затронутые продукты:WINSCP : WinSCP 3.5
Оригинальный текстdocumentSECURITEAM, [NT] WinSCP Denial of Service (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в KPhone (buffer overflow)
Опубликовано:16 апреля 2004 г.
Источник:SECURITEAM
SecurityVulns ID:3616
Тип:удаленная
Опасность:5/10
Описание:Переполнение стека при разборе пакета STUN.
Затронутые продукты:WIRLAB : KPhone 4.0
Оригинальный текстdocumentSECURITEAM, [UNIX] KPhone STUN DoS (Malformed STUN Packets) (16.04.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server