Информационная безопасность
[RU] switch to
English Version



Переполнение буфера при просмотре EMF в Windows XP (buffer overflow)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3465
Тип:клиент
Опасность:6/10
Описание:Переполнение кучи при предварительном просмотре картинки.
Затронутые продукты:MICROSOFT : Windows XP
Оригинальный текстdocumentsunglasses_(at)_bay-watch.com, Windows XP explorer.exe heap overflow. (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Avirt (buffer overflow)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3466
Тип:удаленная
Опасность:5/10
Описание:Переполнение буфера в Web-интерфейсе при длинном GET-запросе.
Затронутые продукты:AVIRT : Avirt Soho 4.3
 AVIRT : Avirt Voice 4.0
Оригинальный текстdocumentDonato Ferrante, Remote Buffer Overflow in Avirt Voice 4.0 (24.02.2004)
 documentDonato Ferrante, Multiple Remote Buffer Overflow in Avirt Soho 4.3 (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Утечка информации в nCipher HSM (information leak)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3467
Тип:локальная
Опасность:5/10
Описание:При опредленных условиях можно получить локальный доступ к данным приложения, включая ключи.
Оригинальный текстdocumentNCIPHER, nCipher Advisory #9: Host-side attackers can access secret data (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение целочисленного типа в TeamFactor (integer overflow)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3468
Тип:удаленная
Опасность:5/10
Описание:Переполнение целочисленного типа при знаково/беззнаковом преобразовании.
Затронутые продукты:TEAMFACTOR : Team Factor 1.25
Оригинальный текстdocumentLuigi Auriemma, Remote server crash in Team Factor <= 1.25 (24.02.2004)
Файлы:Team Factor DoS
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Очередные ошибки в CGI
Опубликовано:24 февраля 2004 г.
Источник:
SecurityVulns ID:3469
Тип:удаленная
Опасность:5/10
Затронутые продукты:AVENTUREMEDIA : XMB 1.8
 WEBZEDIT : WebzEdit 1.9
 EZBOARD : ezBoard 7.3
Оригинальный текстdocumentSECURITEAM, [UNIX] phpNewsManager Directory Travarsal (24.02.2004)
 documentCheng Peng Su, ezBoard Cross Site Scripting Vulnerability (24.02.2004)
 documentCheng Peng Su, Cross Site Scripting in WebzEdit (24.02.2004)
 documentJanek Vind, [waraxe-2004-SA#004] - Multiple vulnerabilities in XMB 1.8 Partagium Final SP2 (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблема шел-символов в Confirm (shell characters)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3470
Тип:удаленная
Опасность:5/10
Описание:Проблема шел-символов при обработке адресов электронной почты.
Затронутые продукты:CONFIRM : Confirm 0.62
Оригинальный текстdocumentMariusz Woloszyn, Lam3rZ Security Advisory #3/2004: A bug in Confirm leads to remote command execution (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в Load Sharing Facility (multiple bugs)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3471
Тип:удаленная
Опасность:5/10
Описание:Выполнение кода, отказ в обслуживании.
Затронутые продукты:PLATFORM : Load Sharing Facility 6.0
Оригинальный текстdocumentTomasz Grabowski , Lam3rZ Security Advisory #1/2004: LSF eauth vulnerability leads to remote code execution (24.02.2004)
 documentTomasz Grabowski , Lam3rZ Security Advisory #2/2004: LSF eauth vulnerability leads to a possibility of controlling cluster jobs on behalf of other users (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Ошибка форматной строки в pppd под MacOS X (format string)
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3472
Тип:удаленная
Опасность:5/10
Описание:Можно получить доступ на чтение к памяти процесса.
Затронутые продукты:APPLE : MacOS X 10.3
Оригинальный текстdocumentL0PHT, Mac OS X pppd format string vulnerability (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS против TypSoft FTP Server
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3473
Тип:удаленная
Опасность:5/10
Описание:DoS при использовании UNC-имни для файла.
Затронутые продукты:TYPSOFT : TYPSoft FTP Server 1.10
Оригинальный текстdocumentintuit bug_hunter, TYPSoft FTP Server 1.10 multiple vulnerabilities (24.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в QuickTime/Darwin Streaming Server (multiple bugs)
дополнено с 26 февраля 2003 г.
Опубликовано:24 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:2617
Тип:удаленная
Опасность:6/10
Описание:Многочисленные ошибки, включая недостаточную фильтрацию шел-символов, переполнения буфера и т.д.
Затронутые продукты:APPLE : Darwin Streaming Server 4.1
 APPLE : QuickTime Streaming Server 4.1
Оригинальный текстdocumentIDEFENSE, [Full-Disclosure] iDEFENSE Security Advisory 02.23.04: Darwin Streaming Server Remote Denial of Service Vulnerability (24.02.2004)
 documentRapid 7 Security Advisories, [Full-Disclosure] R7-0015: Multiple Vulnerabilities Apple QuickTime/Darwin Streaming Server (23.07.2003)
 documentJoe Testa, Re: QuickTime/Darwin Streaming Server security issues (24.05.2003)
 documentSir Mordred The Traitor, QuickTime/Darwin Streaming Server security issues (23.05.2003)
 documentJoe Testa, Re: QuickTime/Darwin Streaming Administration Server Multiple vulnerabilities (03.03.2003)
 documentL0PHT, QuickTime/Darwin Streaming Administration Server Multiple vulnerabilities (26.02.2003)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server