Информационная безопасность
[RU] switch to
English Version



Переполнение буфера в Entrust libKmp (buffer overflow)
Опубликовано:27 августа 2004 г.
Источник:X-FORCE
SecurityVulns ID:3940
Тип:библиотека
Опасность:7/10
Описание:Переполнение буфера при обработке входящего ISAKMP запроса.
Затронутые продукты:SYMANTEC : Symantec Enterprise Firewall 7.0
 SYMANTEC : Symantec Gateway Security 2.0
 ENTRUST : libKmp
 SYMANTEC : Symantec Enterprise Firewall 8.0
 SYMANTEC : VelociRaptor 1.5
 SYMANTEC : Symantec Gateway Security 1.0
Оригинальный текстdocumentX-FORCE, ISS Protection Brief: Entrust Libkmp Library Buffer Overflow (27.08.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Межсайтовый скриптинг в D-Link DI-624/NetworkEverywhere NR041 (crossite scripting)
дополнено с 3 июля 2004 г.
Опубликовано:27 августа 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:3814
Тип:удаленная
Опасность:4/10
Описание:Информация из DHCP запроса показывается на веб странице без фильтрации.
Затронутые продукты:DLINK : D-Link 624
 NETWORKEVERYWHER : NR041
Оригинальный текстdocumentMathieu Lacroix, bug found (27.08.2004)
 documentCerberus Vulgaris, DLINK 624, script injection vulnerability (03.07.2004)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Загрузка файлов через звуковые cхемы ICQ/JRE/JDK/WINAMP/MediaPlayer
дополнено с 17 июля 2002 г.
Опубликовано:27 августа 2004 г.
Источник:BUGTRAQ
SecurityVulns ID:2160
Тип:клиент
Опасность:6/10
Описание:Звуковые схемы ICQ загружаются без запроса пользователя, что позволяет загрузить файл по известному расположению.
Затронутые продукты:MICROSOFT : Media Player 7.1
 SUN : JDK 1.4
 ORACLE : JRE 1.4
 MIRABILIS : ICQ 2002
 NULLSOFT : Winamp 2.80
 NULLSOFT : Winamp 3.0
 NULLSOFT : WinAmp 5.04
Оригинальный текстdocumentsilent, WinAmp => 5.04 XML Remote Code exec (27.08.2004)
 documenthttp-equiv_(at)_excite.com, Terrible: Windows Media Player (28.08.2002)
 documentjelmer, RETRY : newly released winamp 3 fails to address serious "execution of arbitrary" code issue when combined with MSIE6 (20.08.2002)
 documentjelmer, WINAMP also allows execution of arbitrary code (probably a lot more programs aswell) (19.07.2002)
 documentjelmer, Java webstart also allows execution of arbitrary code (19.07.2002)
 documentjelmer, ICQ and MSIE allow execution of arbitrary code (17.07.2002)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server