Информационная безопасность
[RU] switch to
English Version



Обратный путь в каталогах вызова vfs_getvfssw() в Solaris (directory traversal)
Опубликовано:24 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3544
Тип:локальная
Опасность:7/10
Описание:Уязвимость позволяет локальному пользователю подключить модуль режима ядра.
Затронутые продукты:ORACLE : Solaris 8
 ORACLE : Solaris 9
 ORACLE : Solaris 10
Оригинальный текстdocumentDave Aitel, Immunity Advisory: Solaris local kernel root (24.03.2004)
Файлы:Solaris vfs_getvfssw() local kernel exploit
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Межсайтовый скриптинг в Apache mod_survey (crossite scripting)
Опубликовано:24 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3545
Тип:удаленная
Опасность:5/10
Затронутые продукты:APACHE : Mod_Survey 3.0
 APACHE : Mod_Survey 3.2
Оригинальный текстdocumentJoel Palmius, Mod_Survey security advisory: Script injection bug (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в libREP (buffer overflow)
Опубликовано:24 марта 2004 г.
Источник:SECURITEAM
SecurityVulns ID:3546
Тип:библиотека
Опасность:5/10
Затронутые продукты:REP : rep 0.15
Оригинальный текстdocumentSECURITEAM, [UNIX] Local Buffer Overflow in REP (Long ARG) (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обратный путь в каталогах TrendMicro Interscan VirusWall (directory traversal)
Опубликовано:24 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3547
Тип:удаленная
Опасность:6/10
Описание:Обратный путь в каталогах в прокси-компоненте.
Затронутые продукты:TRENDMICRO : Interscan VirusWall 3.51
Оригинальный текстdocumenttrihuynh_(at)_zeeup.com, TrendMacro Interscan Viruswall Directory Traversal (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Обратный путь в каталогах xweb (diretcory traversal)
Опубликовано:24 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3542
Тип:удаленная
Опасность:5/10
Затронутые продукты:XWEB : xweb 1.0
Оригинальный текстdocumentDonato Ferrante, directory traversal in xweb 1.0 (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Многочисленные ошибки в ecartis (multiple bugs)
дополнено с 14 августа 2003 г.
Опубликовано:24 марта 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3057
Тип:удаленная
Опасность:6/10
Описание:Переполнения буфера, раскрытие пароля списка рассылки.
Затронутые продукты:ECARTIS : ecartis 1.0
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 467-1] New ecartis packages fix several vulnerabilities (24.03.2004)
 documentTimo Sirainen, Ecartis 1.0 multiple vulnerabilities (14.08.2003)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Очередные ошибки в CGI
дополнено с 24 марта 2004 г.
Опубликовано:28 марта 2004 г.
Источник:
SecurityVulns ID:3541
Тип:удаленная
Опасность:5/10
Затронутые продукты:PHPBB : phpBB 2.0
 CENTRINITY : FirstClass 7.1
 INVISION : Invision Power Top Site List 1.1
 PHPNUKE : Php-Nuke 7.1
 E107 : e107 0.613
 INVISION : Invision Gallery 1.0
 EXPINION : Member Management System 2.1
 EXPINION : News Manager Lite 2.5
 PHPNUKE : MS Analysis 2.0
 CPANEL : cPanel 9.1
 XMB : XMB 1.9
 BBLOG : BBlog 0.7
 LKCC : Achims Guestbook
Оригинальный текстdocument4пальца, Выполнение произвольного кода в Achims Guestbook (28.03.2004)
 documentpenfold_(at)_dlofnep.com, bblog 0.7.2 cross site scripting (27.03.2004)
 documentJanek Vind, [waraxe-2004-SA#013 - Critical sql injection bug in PhpBB 2.0.8 and in older versions] (27.03.2004)
 documentJanek Vind, [waraxe-2004-SA#012 - Multiple vulnerabilities in XMB Forum 1.8 SP3 and 1.9 beta] (27.03.2004)
 documentFerruh Mavituna, [Full-Disclosure] Blogger XSS Vulnerability (26.03.2004)
 documentFable, More Cpanel Vuls (cross site scripting) (24.03.2004)
 documentJanek Vind, [waraxe-2004-SA#008 - easy way to get superadmin rights in PhpNuke 6.x-7.1.0] (24.03.2004)
 documentJanek Vind, [waraxe-2004-SA#011 - Multiple vulnerabilities in MS Analysis v2.0 module for PhpNuke] (24.03.2004)
 documentJanek Vind, [waraxe-2004-SA#009 - Non-critical Sql injection and XSS bug in PhpBB 2.0.6c] (24.03.2004)
 documentManuel López, Vulnerabilities in News Manager Lite 2.5 & News Manager Lite administration (24.03.2004)
 documentManuel López, Vulnerabilities in Member Management System 2.1 (24.03.2004)
 documentJeiAr, Invision Power Top Site List SQL Injection Vulnerability (24.03.2004)
 documentJeiAr, Invision Gallery SQL Injection Vulnerabilities (24.03.2004)
 documentJeiAr, Phpbb 2.0.7a And Earlier Secuity Issues (24.03.2004)
 documentCheng Peng Su, phpBB profile.php Cross Site Scripting Vulnerability (24.03.2004)
 documentJET (aka: adm1n), XSS in e107 forum (24.03.2004)
 documentJET (aka: adm1n), XSS в разных форумах (24.03.2004)
 documentRichard Maudsley, Centrinity FirstClass HTTP Server Cross Site Scripting (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в dtlogin (buffer overflow)
дополнено с 24 марта 2004 г.
Опубликовано:15 мая 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3543
Тип:удаленная
Опасность:7/10
Описание:Переполнение буфера при разборе XDMCP.
Затронутые продукты:HP : HP-UX 11.00
 ORACLE : Solaris 8
 HP : HP-UX 11.11
 HP : HP-UX 11.04
 HP : HP-UX 11.22
 HP : HP-UX 11.23
Оригинальный текстdocumentHP, [security bulletin] SSRT4721 rev.0 HP-UX dtlogin unauthorized privileged access, DoS (15.05.2004)
 documentDave Aitel, Immunity Advisory: dtlogin remote root (24.03.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server