Информационная безопасность
[RU] switch to
English Version



Очередные ошибки в Web-приложениях PHP, ASP, CGI
дополнено с 25 июля 2005 г.
Опубликовано:29 июля 2005 г.
Источник:
SecurityVulns ID:5032
Тип:удаленная
Опасность:5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д.
Затронутые продукты:PHPLIST : phplist 2.8
 HOSTINGCONTROLLE : Hosting Controller 6.1
 PHPFIRSTPOST : PHP FirstPost 0.1
 BEEHIVEFORUM : Beehive Forum 0.6
 FTPLOCATE : FtpLocate 2.02
 ATOMICPA : Atomic Photo Album 1.1
 ASNGUESTBOOK : Asn Guestbook 1.5
 VIRTECH : Netquery 3.1
 CLEVERCOPY : Clever Copy 2.0
 PNGCOUNTER : PNG Counter 1.0
 PHPBOOK : phpBook 1.50
 VBZOOM : VBZooM 1.0
 BMFORUM : BMForum Plus! 2.6
 BMFORUM : BMForum Plus! 3.0
 MYSQL : Eventum 1.5
 GFORGE : gforge 4.5
 USEBB : UseBB 0.5
 PHPMYGALLERY : PHPmyGallery 1.5
 SIMPLICITYOFUPLO : Simplicity oF Upload 1.3
 EASYPX : Easy PX 41 CMS
 CALACODE : @Mail 4.11
 KNUSPERLEICHT : Kshout 3.0
 KAYAKO : liveResponse 2.0
 EARLYINPACT : Product Cart 2.6
 ROCP : ROCP 4.3
Оригинальный текстdocumentsvt_(at)_svt.nukleon.us, [SVadvisory] - SQL injection in OpenBook 1.2.2 (02.08.2005)
 documentfjlj_(at)_wvi.com, RO CP root exploit (31.07.2005)
 documentZinho, [HSC Security Group] SQL Injection in Product Cart 2.6 (31.07.2005)
 documentl--s_(at)_hotmail.com, Kent's Guestbook database exploit (31.07.2005)
 documentrat_(at)_marocmaffia.com, PC-EXPERIENCE/TOPPE CMS Security Advisory (31.07.2005)
 documentJeiAr, Kayako liveResponse Multiple Vulnerabilities (31.07.2005)
 documentgroup_(at)_soulblack.com.ar, Kshout Data Disclosure (31.07.2005)
 documentDebasis Mohanty, [Full-disclosure] Indiatimes Shopping Cart XSS (Cross Site Scripting) Attacks (30.07.2005)
 documentSECUNIA, [SA16252] @Mail Multiple Cross-Site Scripting Vulnerabilities (30.07.2005)
 documentSECUNIA, [SA16264] Easy PX 41 CMS Cross-Site Scripting and Information Disclosure (30.07.2005)
 documentSECUNIA, [SA16273] Simplicity oF Upload "language" File Inclusion Vulnerability (30.07.2005)
 documentSECUNIA, [SA16260] PHPmyGallery "confdir" File Inclusion Vulnerability (30.07.2005)
 documentSECUNIA, [SA16270] UNG "name" and "email" Mail Header Injection (30.07.2005)
 documentl--s_(at)_hotmail.com, uguestbook exploit (29.07.2005)
 documentStefan Esser, Advisory 12/2005: UseBB Multiple Vulnerabilities (29.07.2005)
 documentthegreatone2176_(at)_yahoo.com, Website Baker Project Multiple Vulnerabilities (29.07.2005)
 documentJose Antonio, Cross Site Scripting vulnerabilities in GForge (29.07.2005)
 documentthegreatone2176_(at)_yahoo.com, PhpList Sql Injection and Path Disclosure (29.07.2005)
 documentSECUNIA, [SA16253] GForge Cross-Site Scripting Vulnerabilities (28.07.2005)
 documentSECUNIA, [SA16255] MySQL Eventum PEAR XML_RPC PHP Code Execution Vulnerability (28.07.2005)
 documentSECUNIA, [SA16224] BMForum Plus! Cross-Site Scripting Vulnerabilities (28.07.2005)
 documentSECUNIA, [SA16192] phpBook "admin" Cross-Site Scripting Vulnerability (27.07.2005)
 documentSECUNIA, [SA16237] PNG Counter "digit" Cross-Site Scripting Vulnerability (27.07.2005)
 documentSECUNIA, [SA16235] Hosting Controller comgetfile.asp Information Disclosure (27.07.2005)
 documentSECUNIA, [SA16236] Clever Copy Cross-Site Scripting Vulnerabilities (27.07.2005)
 documentZinho, [HSC Security Group] XSS in CartWiz (27.07.2005)
 documentSECURITEAM, [EXPL] Netquery Command Execution (Exploit) (26.07.2005)
 documentSECUNIA, [SA16202] Asn Guestbook "version" Cross-Site Scripting Vulnerability (25.07.2005)
 documentgr0up.pclabs_(at)_gmail.com, Atomic Photo Album (APA) apa_phpinclude.inc.php remote file include (25.07.2005)
 documentnewbug_(at)_chroot.org, Chroot Security Group Advisory 2005-07-25 -- ftplocate (25.07.2005)
 documentthegreatone2176_(at)_yahoo.com, Beehive Forum Multiple Vulnerabilities (25.07.2005)
 documentgb.network_(at)_gmail.com, PHP FirstPost remote file include vulnerability (25.07.2005)
Файлы:[EXPL] Netquery Command Execution Exploit
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

Проблемы символьных линков в gopher (symbolic links)
Опубликовано:29 июля 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:5056
Тип:локальная
Опасность:5/10
Описание:Проблема символьных линков при создании временных файлов.
Затронутые продукты:UMN : gopher 3.0
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 770-1] New gopher packages fix insecure temporary file creation (29.07.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

DoS против графической библиотеки libtiff
дополнено с 29 июля 2005 г.
Опубликовано:19 августа 2005 г.
Источник:BUGTRAQ
SecurityVulns ID:5055
Тип:библиотека
Опасность:5/10
Описание:Отказ при нулевом значении YCbCr subsampling.
Затронутые продукты:LIBTIFF : libtiff 3.6
 WXPYTHONGTK : wxPythonGTK 2.5
Оригинальный текстdocumentMANDRIVA, MDKSA-2005:144 - Updated wxPythonGTK packages several vulnerabilities (19.08.2005)
 documentMartin Pitt, [USN-156-1] TIFF vulnerability (29.07.2005)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server