Информационная безопасность
[RU] switch to
English Version



Повышение привилегий через MailTraq (privilege escalation)
Опубликовано:22 ноября 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4201
Тип:локальная
Опасность:5/10
Описание:Можно выполнить внешнее приложение с правами локальной системы.
Затронутые продукты:MAILTRAQ : Mailtraq 2.6
Оригинальный текстdocumentReed Arvin, Privilege escalation in Mailtraq Version 2.6.1.1677. (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Повышение привилегий через Altiris AClient (privilege escalation)
Опубликовано:22 ноября 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4202
Тип:локальная
Опасность:5/10
Описание:Возможно выполнить внешнее приложение с правами локальной системы.
Затронутые продукты:ALTRIS : Altiris Deployment Solution 5.6
Оригинальный текстdocumentReed Arvin, Privilege escalation flaw in AClient Service for Windows (Version 5.6.181). (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Утечка информации в Danware NetOp (information leak)
Опубликовано:22 ноября 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4203
Тип:удаленная
Опасность:4/10
Описание:Утечка информации о системе.
Затронутые продукты:DANWARE : NetOp 7.65
Оригинальный текстdocumentadvisories, Corsaire Security Advisory - Danware NetOp Host multiple information disclosure issues (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема shell-символов в TC-IDE (shell characters)
Опубликовано:22 ноября 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:4204
Тип:удаленная
Опасность:5/10
Описание:Проблема фильтрации шел-символов при вызове внешних программ в различных утилитах.
Затронутые продукты:W-CHANNEL : TC-IDE 1.53
Оригинальный текстdocumentECL team, [ECL] WCI TC-IDE embedded linux vulnerabilities (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS против sacred (DoS)
Опубликовано:22 ноября 2004 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:4206
Тип:удаленная
Опасность:5/10
Описание:Сервер не поддерживает более 17 соединений и не реализует таймаут.
Затронутые продукты:SACRED : Sacred 1.0
Оригинальный текстdocumentthe.soylent , [Full-Disclosure] sacred (pcgame) server flaw (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS против Timbuktu
дополнено с 21 января 2002 г.
Опубликовано:22 ноября 2004 г.
Источник:VULN-DEV
SecurityVulns ID:1700
Тип:удаленная
Опасность:5/10
Описание:При открытии большого числа одновременных подключений на порт используемый программой приводит к краху сервиса.
Затронутые продукты:NETOPIA : Timbuktu 6.0
 NETOPIA : Timbuktu 7.0
Оригинальный текстdocumentadvisories, Corsaire Security Advisory - Netopia Timbuktu remote buffer overflow issue (22.11.2004)
 documentTekno pHReak, Timbuktu DoS vulnerabilty (21.01.2002)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Очередные ошибки в CGI
дополнено с 22 ноября 2004 г.
Опубликовано:27 ноября 2004 г.
Источник:
SecurityVulns ID:4205
Тип:удаленная
Опасность:5/10
Затронутые продукты:PHPBB : phpBB 2.0
 IPB : IpbProArace 2.5
 PHPKIT : PHP KIT 1.6
 KORWEBLOG : KorWeblog
 ZWIKI : zwiki 0.36
 TWIKI : twiki 20040902
 WESMO : SecretSanta 1.0
 SUGARCRM : SugarCRM 2.0
 PHPNEWS : PHPNews 1.2
 JSPWIKI : JSPWiki 2.1
 PHPCMS : phpCMS 1.2
 PNTRESMAILER : PnTresMailer 6.03
Оригинальный текстdocumentzee_(at)_psybnc.it, Phpbb id: 10701 update and Attachmodule add-on Directory Traversal (27.11.2004)
 documentJohn Cobb, PnTresMailer code browser 6.03 Vulnerabilities (27.11.2004)
 documentCyrille Barthelemy, phpCMS <= 1.2.1 Xss Vulnerability, Information disclosure (27.11.2004)
 documentZero-X ScriptKiddy, EZshopper is still vulnerable against Directory Traversal. (27.11.2004)
 documentSECUNIA, [SA13285] JSPWiki "query" Parameter Cross-Site Scripting Vulnerability (24.11.2004)
 documentSECUNIA, [SA13300] PHPNews "mid" Parameter SQL Injection Vulnerability (24.11.2004)
 documentSECUNIA, [SA13287] SugarCRM Unspecified Security Issues (24.11.2004)
 documentSECUNIA, [SA13261] SecretSanta Security Bypass Vulnerability (24.11.2004)
 documentGENTOO, [Full-Disclosure] [ GLSA 200411-33 ] TWiki: Arbitrary command execution (24.11.2004)
 documentSSR Team, [Full-Disclosure] STG Security Advisory: [SSA-20041122-12] Zwiki XSS vulnerability (24.11.2004)
 documentSSR Team, [Full-Disclosure] STG Security Advisory: [SSA-20041122-10] KorWeblog directory traversal vulnerability (24.11.2004)
 documentSteve, PHPKIT SQL Injection, XSS (23.11.2004)
 documentaxl daivy, IpbProArace 2.5.x SQL injection. (22.11.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server