Информационная безопасность
[RU] switch to English


Переполнение буфера в MythControl (buffer overflow)
Опубликовано:31 декабря 2006 г.
Источник:
SecurityVulns ID:6981
Тип:удаленная
Уровень опасности:
4/10
Описание:Переполнение буфера при разборе команд полученных через Bluetooth.
Затронутые продукты:MYTHCONTROL : MythControl 1.0
Оригинальный текстdocumentsapheal_(at)_hack.pl, MythControl (MythTV remote control) arbitrary code execution (31.12.2006)

Переполнение буфера в плагине Total Commander iso_wincmd (buffer overflow)
Опубликовано:31 декабря 2006 г.
Источник:
SecurityVulns ID:6982
Тип:локальная
Уровень опасности:
4/10
Описание:Переполнение буфера при разборе файлов ISO.
Затронутые продукты:ISOWINCMD : iso_wincmd 1.6
 ISOWINCMD : iso_wincmd 1.7
Оригинальный текстdocumentTAN Chew Keong, [vuln.sg] iso_wincmd Plugin for Total Commander Buffer Overflow Vulnerability (31.12.2006)

Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl )
Опубликовано:31 декабря 2006 г.
Источник:
SecurityVulns ID:6983
Тип:удаленная
Уровень опасности:
5/10
Описание:Инъекции PHP, инъекции SQL, обратный путь в каталогах, межсайтовый скриптинг, утечка информации и т.д.
Затронутые продукты:CACTI : cacti 0.8
 ADPFORUM : ADP Forum 2.0
 SOFTARTISANS : SAFileUp 5.0
 XNEWS : x-news 1.1
 VOODOOCHAT : Voodoo chat 1.0
 FSWIKI : fswiki 3.6
 EASYNEWS : Easy News 4.0
 ASPTICKER : ASPTicker 1.0
 WYWO : InOut Board 1.0
 ALANWARD : aFAQ 1.0
 CLICKNPRINT : Click N' Print Coupons 2005.01
 IMGALLERY : IMGallery 2.5
 WEBTEXT : WebText 0.4
 PHPBB : Acronym Mod 0.9 for phpBB
Оригинальный текстdocumentthe master, Acronym Mod v0.9.5 Remote SQL Injection Vulnerability (31.12.2006)
 documentajannhwt_(at)_hotmail.com, ASPTicker 1.0 (admin.asp) Remote Login ByPass SQL Injection Vulnerability (31.12.2006)
 documentajannhwt_(at)_hotmail.com, Title : WYWO - InOut Board 1.0 Multiple Vulnerabilities (31.12.2006)
 documentajannhwt_(at)_hotmail.com, aFAQ 1.0 (catcode) Remote SQL Injection Vulnerability (31.12.2006)
 documentbd0rk_(at)_hackermail.com, x-news 1.1 Password Disclosure Vulnerability (31.12.2006)
 documentbd0rk_(at)_hackermail.com, Voodoo chat 1.0RC1b Password Disclosure Vulnerability (31.12.2006)
 documentbd0rk_(at)_hackermail.com, fswiki 3.6.2 (user.dat) Password Disclosure Vulnerability (31.12.2006)
 documentbd0rk_(at)_hackermail.com, EasyNews PRO News Publishing 4.0 Remote Password Disclosure Vulnerability (31.12.2006)
 documentDr Max Virus, Sv(ADP) Forum 2.0.3 Remote Password Disclosure Vulnerablity (31.12.2006)
 documentXORON, Enigma WordPress Bridge (boarddir) Remote File Include (31.12.2006)
 documentXORON, Enigma Coppermine Bridge (boarddir) Remote File Include (31.12.2006)
 documentinge_eivind.henriksen_(at)_chello.no, SoftArtisans FileUp(TM) viewsrc.asp remote script source disclosure exploit (31.12.2006)
Файлы:Cacti 0.8.6i "copy_cacti_user.php" sql injection create new admin exploit
 Click N' Print Coupons <= V2005.01 (key) Remote SQL Injection Exploit
 IMGallery <= 2.5 Create Uploader Script Exploit
 WebText <= 0.4.5.2 Remote Code Execution Exploit

Выполнение кода через ActiveX Rediff Bol Downloader (code execution)
Опубликовано:31 декабря 2006 г.
Источник:
SecurityVulns ID:6984
Тип:клиент
Уровень опасности:
5/10
Описание:ActiveX-элемент позволяет загрузить и выполнить любой код через Web-страницу.
CVE:CVE-2007-1402 (The Rediff Toolbar 2.0 ActiveX control in redifftoolbar.dll allows remote attackers to cause a denial of service via unspecified manipulations, possibly involving improper initialization or blank arguments.)
 CVE-2006-6838 (Rediff Bol Downloader ActiveX (OCX) control allows remote attackers to execute arbitrary files, and obtain sensitive information (usernames and pathnames), via a URL in the url vbscript parameter.)
Оригинальный текстdocumentgregory_panakkal, [Full-disclosure] Rediff Bol Downloader ActiveX Allows Downloading and Spawning Arbitary Files (31.12.2006)

Многочисленные ошибки в Durian Web Application Server (multiple bugs)
Опубликовано:31 декабря 2006 г.
Источник:
SecurityVulns ID:6985
Тип:удаленная
Уровень опасности:
5/10
Описание:Переполнение буфера на длинном запросе.
Затронутые продукты:DURIAN : Durian Web Application Server 3.02
Файлы:Durian Web Application Server 3.02 freeware for Win32 buffer overflow execute command exploit
 Durian Web Application Server 3.02 freeware for Win32 denial of service exploit

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород