SgW32 Четверг, 02.05.2024, 10:55
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Разделы новостей
Уязвимости [106]
Релизы [7]
Туториалы [0]
Новости сайта [2]
Инетересности [2]
Другое [1]

Наш опрос
Каких программ на сайте не хватает?
Всего ответов: 72

Главная » Архив материалов

20 октября, 2007

Программа: Gentoo Linux 1.x

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за того, что приложения pdfkit и imagekits используют уязвимый Xpdf код. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/300491.php

URL производителя: www.gentoo.org

Решение: Способов устранения уязвимости не существует в настоящее время. Производитель рекомендует удалить уязвимые компоненты.

Категория: Уязвимости | Просмотров: 727 | Добавил: moneywed | Дата: 21.10.2007 | Комментарии (0)

18 октября, 2007

Программа: Microsoft Visual FoxPro 6.0, возможно более ранние версии

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за того, что FPOLE.OCX ActiveX компонент использует небезопасный метод "FoxDoCmd()". Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольные команды на уязвимой системе.

URL производителя: msdn.microsoft.com/vfoxpro/

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

Категория: Уязвимости | Просмотров: 1724 | Добавил: moneywed | Дата: 18.10.2007 | Комментарии (0)

13 октября, 2007

Программа: Winamp версии до 5.5

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/304737.php

URL производителя: www.winamp.com

Решение: Установите последнюю версию 5.5 с сайта производителя.

Категория: Уязвимости | Просмотров: 643 | Добавил: moneywed | Дата: 14.10.2007 | Комментарии (0)

08 октября, 2007

Программа: wzdftpd 0.8.2, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки завышения на единицу в функции "do_login_loop()" в файле libwzd-core/wzd_login.c. Удаленный пользователь может послать серверу слишком длинную строку (более 4095 байт), вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.wzdftpd.net

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

Категория: Уязвимости | Просмотров: 624 | Добавил: moneywed | Дата: 08.10.2007 | Комментарии (1)

04 октября, 2007

Программа: DRBGuestbook 1.1.13, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "action" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.dbscripts.net/guestbook/

Решение: Способов устранения уязвимости не существует в настоящее время

Категория: Уязвимости | Просмотров: 707 | Добавил: moneywed | Дата: 04.10.2007 | Комментарии (0)

02 октября, 2007

Программа: Quake 4 1.4.2, возможно более ранние версии.

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/303988.php

URL производителя: http://www.sgw32.ucoz.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.ravensoft.com%2Fquake4.html

Решение: Способов устранения уязвимости не существует в настоящее время.

Категория: Уязвимости | Просмотров: 675 | Добавил: moneywed | Дата: 02.10.2007 | Комментарии (0)

28 сентября, 2007

Программа: Novus 1.0, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "nota_id" в сценарии notas.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/notas.asp?nota_id=[SQL]

URL производителя: novus.com.mx

Категория: Уязвимости | Просмотров: 637 | Добавил: moneywed | Дата: 28.09.2007 | Комментарии (0)

Программа: bcoos Arcade 1.0.10, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "gid" в сценарии "modules/arcade/index.php" когда параметр "act" установлен в значение "play_game". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: www.bcoos.net/modules/news/

Категория: Уязвимости | Просмотров: 648 | Добавил: moneywed | Дата: 25.09.2007 | Комментарии (0)

Посетители этого сайта ,пожалуйста скажите чего не хватает на сайте???Троянов?Вирей???Пишите в обратную связь.
 
Просмотров: 639 | Добавил: moneywed | Дата: 21.09.2007 | Комментарии (0)

21 сентября, 2007

Программа: Yahoo! Messenger 8.1.0.421, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки в Yahoo! Messenger CYFT ActiveX компоненте (FT60.dll). Удаленный пользователь может с помощью специально сформированного Web сайта записать произвольные файлы в различные директории на системе и скомпрометировать целевую систему.

URL производителя: messenger.yahoo.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:

Категория: Уязвимости | Просмотров: 681 | Добавил: moneywed | Дата: 21.09.2007 | Комментарии (0)

« 1 2 ... 7 8 9 10 11 ... 14 15 »
Форма входа

Календарь новостей
«  Май 2024  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031

Поиск

Друзья сайта

    Integral Calculator
    Enter a function to integrate:

    Variable:

    Limit Calculator
    Enter a function to compute its limit:
    Limit variable: Compute at: Limit type

Статистика

Copyright Sgw32 Corporation © 2024 Используются технологии uCoz