Информационная безопасность
[RU] switch to English


Ежедневная сводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
дополнено с 18 февраля 2008 г.
Опубликовано:18 февраля 2008 г.
Источник:
SecurityVulns ID:8701
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
Затронутые продукты:POWERPHLOGGER : Power Phlogger 2.2
 RUNCMS : RunCMS 1.6
 LIGHTBLOG : lightblog 9.6
 CRAFTYSYNTAX : Crafty Syntax 2.4
 SIMPLECMS : Simple CMS 1.0
Оригинальный текстdocumenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_ricette) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection (cat)(com_downloads) (18.02.2008)
 documentJose Luis Góngora Fernández, Simple CMS <= 1.0.3 (indexen.php area) Remote SQL Injection Exploit (18.02.2008)
 documentnbbn_(at)_gmx.net, RunCMS 1.6.1 Multiple XSS and XSRF Vulnerabilties (18.02.2008)
 documentOzgur Ozdemircili, Crafty Syntax Xss Vulnerability (18.02.2008)
 documentmuuratsalo experimental hack lab, lightblog 9.6 local file inclusion vulnerability (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_profile) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, WordPress forumaction (PAGE_id)(user)SQL Injection (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, Wordpress Plugin (wp-content/recipe) SQL Injection (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_detail) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_filebase) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_galeria) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, WordPress SQL Injection(wp-content-simple-forum) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, Wordpress Plugin (wp-people) SQL Injection (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, joomla SQL Injection(com_jooget) (18.02.2008)
 documenthackturkiye.hackturkiye_(at)_gmail.com, WordPress album PHOTO SQL Injection (18.02.2008)
 documentMustLive, New vulnerabilities in Power Phlogger (18.02.2008)
Файлы:Simple CMS <= 1.0.3 (?area=) Remote SQL Injection Exploit

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород