Информационная безопасность
[RU] switch to
English Version



Переполнение буфера при обработке SMB в продуктах ISS (buffer overflow)
Опубликовано:27 февраля 2004 г.
Источник:X-FORCE
SecurityVulns ID:3484
Тип:удаленная
Опасность:6/10
Описание:Переполнение буфера при анализе SMB дает возможность удаленного выполнения кода с привилегиями SYSTEM.
Затронутые продукты:ISS : RealSecure 7.0
 ISS : RealSecure 3.6
 ISS : BlackIce 3.6
 ISS : Proventia A
 ISS : Proventia G
 ISS : Proventia M
Оригинальный текстdocumentEEYE, [Full-Disclosure] EEYE: RealSecure/BlackICE Server Message Block (SMB) Processing Overflow (27.02.2004)
 documentX-FORCE, ISS Security Brief: Vulnerability in SMB Parsing in ISS Products (27.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Межсайтовый скритипнг в Symantec Gateway Security (crossite scripting)
Опубликовано:27 февраля 2004 г.
Источник:FULL-DISCLOSURE
SecurityVulns ID:3485
Тип:удаленная
Опасность:5/10
Описание:Межсайтовый скриптинг в веб-интерфейсе управления.
Затронутые продукты:SYMANTEC : Symantec Gateway Security 2.0
Оригинальный текстdocumentBrian_J_Soby_(at)_raytheon.com, [Full-Disclosure] Symantec Gateway Security Management Service Cross Site Scripting (27.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Слабые пароли в Extremail (weak passwords)
Опубликовано:27 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3486
Тип:удаленная
Опасность:5/10
Описание:Если пароль начинается с цифры, возможно подключения без пароля.
Затронутые продукты:EXTREMAIL : eXtremail 1.5
Оригинальный текстdocumentAndrey Smirnov, Extremail Security Problem (27.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Утечка нажатий клавиш между доменами в Internet Explorer (information leak)
Опубликовано:27 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3487
Тип:клиент
Опасность:5/10
Описание:Скрипт с одного сайта может получить информацию о вводимых символах на другом сайте.
Затронутые продукты:MICROSOFT : Internet Explorer 5.5
 MICROSOFT : Internet Explorer 6.0
Оригинальный текстdocumentIDEFENSE, iDEFENSE Security Advisory 02.27.04b: Microsoft Internet Explorer Cross Frame Scripting Restriction Bypass (27.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера при разборе почтовых форматов в WinZIP (buffer overflow)
Опубликовано:27 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3488
Тип:клиент
Опасность:5/10
Описание:Переполнение стека при разборе различных почтовых форматов.
Затронутые продукты:WINZIP : WinZip 9.0
Оригинальный текстdocumentIDEFENSE, iDEFENSE Security Advisory 02.27.04a: WinZip MIME Parsing Buffer Overflow Vulnerability (27.02.2004)
Файлы:WinZip MIME Parsing Buffer Overflow Exploit
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Переполнение буфера в Calife (buffer overflow)
Опубликовано:27 февраля 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3489
Тип:локальная
Опасность:5/10
Описание:Переполнение кучи при длинном пароле.
Затронутые продукты:CALIFE : calife 2.8
Оригинальный текстdocumentDownBload, Calife heap corrupt / potential local root exploit (27.02.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server