 |
|
|
|
| Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl ) | | Опубликовано: |  | 31 июля 2007 г. | | Источник: |  | | | SecurityVulns ID: |  | 7993 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д. |
| Оригинальный текст |  | ilkerKandemir_(at)_mynet.com, BellaBook Admin Bypass/Remote Code Execution (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, BellaBiblio Admin Login Bypass (31.07.2007) |
| |  | RaeD Hasadya, RFI ====> vBulletin v3.6.5 (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, Dora Emlak Script v1.0 (tr) Admin Login ByPass (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, phpVoter v0.6 Remote File Include Vulnerability (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, Phorm v3.0 Remote File Upload Vulnerability (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, Madoa Poll v1.1 Remote File Include Vulnerabilities (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, phpWebFileManager v0.5 (PN_PathPrefix) Remote File Include Vulnerability (31.07.2007) |
| |  | ilkerKandemir_(at)_mynet.com, RIG Image Gallery (dir_abs_src) Remote File Include Vulnerability (31.07.2007) |
| |  | DRUPAL, [DRUPAL-SA-2007-017] Drupal 5.2 fixes multiple CSRF vulnerabilities (31.07.2007) |
| |  | DRUPAL, [DRUPAL-SA-2007-018] Drupal 4.7.7 and 5.2 fix multiple cross site scripting vulnerabilities (31.07.2007) |
| |  | k1tk4t_(at)_newhack.org, wolioCMS SQL Injection (31.07.2007) |
| |  | HACKERS PAL, Joomla multiple vulerabilities (31.07.2007) |
| |  | h4ck3riran_(at)_yahoo.com, [Aria-security] community Cross-site Scripting (XSS) (31.07.2007) |
| |  | Advisory_(at)_Aria-Security.net, E-commerceScripts ALL Apps (Auction Script, Shopping Cart Script and Multi-Vendor E-Shop Script) admin.aspx SQL (31.07.2007) |
| |  | h4ck3riran_(at)_yahoo.com, [Aria-security] itcms 0.2 Cross-site Scripting (XSS) (31.07.2007) |
| |  | yollubunlar_(at)_yollubunlar.org, Friend Script 2.5 - 2.4 Remote File İnclude (31.07.2007) |
| Переполнение буфера в BlueSkyChat ActiveX | | Опубликовано: |  | 31 июля 2007 г. | | Источник: |  | BUGTRAQ | | SecurityVulns ID: |  | 7994 | | Тип: |  | клиент | | Опасность: |  | 5/10 | | Описание: |  | Переполнение буфера динамической памяти в ConnecttoServer(). |
Многочисленные DoS-условия в Heartbeat (weak permissions) дополнено с 28 июля 2006 г. | | Опубликовано: |  | 31 июля 2007 г. | | Источник: |  | FULL-DISCLOSURE | | SecurityVulns ID: |  | 6421 | | Тип: |  | удаленная | | Опасность: |  | 5/10 | | Описание: |  | Некорректные разрешения на разделяемую область памяти в shmget. Отказ в осблуживании при разборе сетевых сообщений Heartbeat. |
| Затронутые продукты: |  | HEARTBEAT : Heartbeat 1.2 | | |  | HEARTBEAT : Heartbeat 2.0 | | |  | BLUECATNETWORKS : Adonis 5.0 | | CVE: |  | CVE-2006-3815 (heartbeat.c in heartbeat before 2.0.6 sets insecure permissions in a shmget call for shared memory, which allows local users to cause an unspecified denial of service via unknown vectors, possibly during a short time window on startup.) | | |  | CVE-2006-3121 (The peel_netstring function in cl_netstring.c in the heartbeat subsystem in High-Availability Linux before 1.2.5, and 2.0 before 2.0.7, allows remote attackers to cause a denial of service (crash) via the length parameter in a heartbeat message.) |
|
|
|
|
|
|
|
|