Информационная безопасность
[RU] switch to English


Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
дополнено с 21 сентября 2009 г.
Опубликовано:22 сентября 2009 г.
Источник:
SecurityVulns ID:10249
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, модификация файлов, утечка информации и т.д.
Затронутые продукты:DAWAWEEN : Dawaween 1.03
 MAMBO : Mambo 4.6
 HORDE : Horde 3.2
 FCKEDITOR : FCKeditor 2.6
Оригинальный текстdocumentMustLive, XSS and Content Spoofing vulnerabilities in FCKeditor (22.09.2009)
 documentPaweі Јaskarzewski, Mambo 4.6.3 arbitrary file upload (21.09.2009)
 documentCrAzY_CrAcKeR_(at)_hotmail.com, rubrique 'rubrique.php' SQL Injection Vulnerability (21.09.2009)
 documentDazz.band_(at)_hotmail.com, Dawaween V 1.03 <<----SQL Injection Exploit (21.09.2009)
 documentStefan Esser, Advisory 01/2009: Horde_Form_Type_image Arbitrary File Overwrite Vulnerability (21.09.2009)
 documentMustLive, Vulnerabilities in FileDownload Snippet for MODx (21.09.2009)

Многочисленные уязвимости безопасности в PostgreSQL
Опубликовано:22 сентября 2009 г.
Источник:
SecurityVulns ID:10252
Тип:удаленная
Уровень опасности:
6/10
Описание:Отказ в обслуживании, повышение привилегий, обход аутентификации при использовании LDAP.
Затронутые продукты:POSTGRES : PostgreSQL 8.2
 POSTGRES : PostgreSQL 8.3
 POSTGRES : PostgreSQL 8.4
CVE:CVE-2009-3231 (The core server component in PostgreSQL 8.3 before 8.3.8 and 8.2 before 8.2.14, when using LDAP authentication with anonymous binds, allows remote attackers to bypass authentication via an empty password.)
 CVE-2009-3230 (The core server component in PostgreSQL 8.4 before 8.4.1, 8.3 before 8.3.8, 8.2 before 8.2.14, 8.1 before 8.1.18, 8.0 before 8.0.22, and 7.4 before 7.4.26 does not use the appropriate privileges for the (1) RESET ROLE and (2) RESET SESSION AUTHORIZATION operations, which allows remote authenticated users to gain privileges. NOTE: this is due to an incomplete fix for CVE-2007-6600.)
 CVE-2009-3229 (The core server component in PostgreSQL 8.4 before 8.4.1, 8.3 before 8.3.8, and 8.2 before 8.2.14 allows remote authenticated users to cause a denial of service (backend shutdown) by "re-LOAD-ing" libraries from a certain plugins directory.)
Оригинальный текстdocumentUBUNTU, [USN-834-1] PostgreSQL vulnerabilities (22.09.2009)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород