| Меню |
|
 |
| Категории |
|
 |
| Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
 |
| Вход |
|
 |
|
 |  |  |
| Главная » BugTrack
Программа: WordPress Twitter Feed Plugin 0.x Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "url" сценарием wp-content/plugins/wp-twitte
...
дальше »
Категория:
BugTrack
|
Просмотров:
1103
|
Добавил:
sepos
|
Дата:
24.12.2010
|
|
Программа: Apache Tomcat 6.x Apache Tomcat 7.x Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных, передаваемых через параметры "sort" и "orderBy
...
дальше »
Категория:
BugTrack
|
Просмотров:
551
|
Добавил:
sepos
|
Дата:
25.11.2010
|
|
Поставщик антивирусного ПО Prevx озвучил тревогу по поводу серьезной уязвимости в полностью пропатченных версиях Microsoft Windows. Эта уязвимость позволяет хакерами запускать вредоносные программы в операционных системах, специально защищенных от подобных атак. Технические детали были уже опубликованы н
...
дальше »
Категория:
BugTrack
|
Просмотров:
501
|
Добавил:
sepos
|
Дата:
25.11.2010
|
|
Программа: Joomla! JS Calendar Component Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "month" и "year" (когда "option" установлен в "com_jscalendar" и "view" установлен в "jscalendar"). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Эксплоит: http://site/path/index.php?option=com_jscalendar&
...
дальше »
Категория:
BugTrack
|
Просмотров:
569
|
Добавил:
sepos
|
Дата:
13.10.2010
|
|
Программа: Joomla! JS Calendar Component Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "ev_id" (когда "option" установлен в "com_jscalendar", "view" установлен в "jscalendar", и "task" установлен в "details"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Эк
...
дальше »
Категория:
BugTrack
|
Просмотров:
711
|
Добавил:
sepos
|
Дата:
13.10.2010
|
|
Программа: PHPYun 1.x Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "provinceid" сценарием search.php (когда "cityid" установлен) и в параметре "e" parameter to resumeview.php (when "uid" is set). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Эксплои
...
дальше »
Категория:
BugTrack
|
Просмотров:
611
|
Добавил:
sepos
|
Дата:
13.10.2010
|
|
Уязвимость к межсайтовому скриптингу на сайте American Express может
использоваться для фишинга. XSS - результат неправильной проверки вводимой в
формы информации и ошибка позволяет атакующему внедрить потенциально опасный код
в броузер посетителя.
На самом деле правильная проверка передаваемых через формы данных - одно из
условий сертификации
Payment Card Industry Data Security Standard (PCI-DSS) для защиты от
SQL-инъекций
...
дальше »
Категория:
BugTrack
|
Просмотров:
493
|
Добавил:
sepos
|
Дата:
06.10.2010
|
|
Программа: GaleriaSHQIP 1.x
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре "album_id" сценарием index.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.
Эксплоит:
index.php?album_id=[SQL Injection]
Категория:
BugTrack
|
Просмотров:
568
|
Добавил:
sepos
|
Дата:
09.09.2010
|
|
Программа: MAXdev MD-Pro 1.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "sid" сценарием modules.php (когда "op" установлен в "modload",
"name" установлен в "News", и "file" установлен в "article"). Атакующий может
выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта.
Эксплоит:
...
дальше »
Категория:
BugTrack
|
Просмотров:
544
|
Добавил:
sepos
|
Дата:
26.08.2010
|
|
Программа: FTPGetter 3.x
Найденная уязвимость позволяет перезаписать произвольные файлы на целевой
системе. Уязвимость существует из-за ошибки в проверке входных данных при
загрузке директорий, содержащих файлы, имена которых включают символы обхода
директорий. Атакующий может загрузить произвольные файлы на целевую систему.
Пример имени файла:
"..\..\..\..\..\..\..\somefile.exe"
Категория:
BugTrack
|
Просмотров:
542
|
Добавил:
sepos
|
Дата:
25.08.2010
|
| |
| |
 |  |  |
|
| Поиск |
|
 |
| Календарь |
| « Июль 2026 » |
| Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | | 1 | 2 | 3 | 4 | 5 | | 6 | 7 | 8 | 9 | 10 | 11 | 12 | | 13 | 14 | 15 | 16 | 17 | 18 | 19 | | 20 | 21 | 22 | 23 | 24 | 25 | 26 | | 27 | 28 | 29 | 30 | 31 | |
 |
| Архив |
|
 |
|