| Меню |
|
 |
| Категории |
|
 |
| Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
 |
| Вход |
|
 |
|
 |  |  |
| Главная » BugTrack
Программа:
phpMyAdmin 2.x
phpMyAdmin 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "field_str" сценарием db_search.php , в параметре "delimiter"
сценарием db_sql.php, в параметре "sort" сценарием db_structure.php, в параметре
"db" сценарием js/messages.php, в параметре "sort_by" сценарием
server_databases.php, в параметрах "checkpr
...
дальше »
Категория:
BugTrack
|
Просмотров:
555
|
Добавил:
sepos
|
Дата:
23.08.2010
|
|
Программа: A-PDF Wav to Mp3 Converter 1.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных
при обработке m3u файлов. Атакующий может передать специально сформированные
файлы, что приведет к выполнению произвольного кода.
# Exploit Title: A-PDF WAV to MP3 Converter 1.0.0 (.m3u) Stack Buffer Overflow
# Author: d4rk-
...
дальше »
Категория:
BugTrack
|
Просмотров:
550
|
Добавил:
sepos
|
Дата:
20.08.2010
|
|
Программа: Pimcore 1.X
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных при обработке HTTP запросов. Атакующий может выполнить произвольный
сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Эксплоит:
<form action="http://host/admin/page/save/task/publish" method="post"
name="main" >
<inp
...
дальше »
Категория:
BugTrack
|
Просмотров:
638
|
Добавил:
sepos
|
Дата:
19.08.2010
|
|
Программа: CMSimple 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных при обработке HTTP запросов. Атакующий может выполнить произвольный
сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Эксплоит:
<form action="http://host/" method="post" name="main" >
<input typ
...
дальше »
Категория:
BugTrack
|
Просмотров:
588
|
Добавил:
sepos
|
Дата:
19.08.2010
|
|
Программа: Edit-X CMS
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "search_text" сценарием index.php. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.
Эксплоит:
http://host/index.php?w=5&search_text=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/scrip
...
дальше »
Категория:
BugTrack
|
Просмотров:
564
|
Добавил:
sepos
|
Дата:
19.08.2010
|
|
Программа: Linux Kernel 2.6.x
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за того, что ядро не правильно устанавливает
максимальный размер стека для 32 битных приложений в 64 битной среде. Атакующий
может передать специально сформированное приложение, что приведет к срабатыванию
"BUG()" или ошибке out-of-memory.
/* known for over a year, fixed in grsec
<
...
дальше »
Категория:
BugTrack
|
Просмотров:
569
|
Добавил:
sepos
|
Дата:
19.08.2010
|
|
Программа: Zomplog 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "message" различными сценариями. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.
Эксплоит:
http://[host]/admin/users.php?message=[code]
http://[host]/admin/category.php?message=[code]
...
дальше »
Категория:
BugTrack
|
Просмотров:
555
|
Добавил:
sepos
|
Дата:
18.08.2010
|
|
Программа: Amblog 1.x (component for Joomla!)
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения.
1) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "catid" сценарием index.php (когда "option" установлен в "com_amblog"
и "view" установлен в "amblog"). Атакующий может с помощью специально
сформированного запроса выполнить произвольные SQL команды в базе данных
приложения.
...
дальше »
Категория:
BugTrack
|
Просмотров:
727
|
Добавил:
sepos
|
Дата:
18.08.2010
|
|
Программа: Hulihan Mystic 0.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных при обработке HTTP запросов. Атакующий может обманным образом заманить
пользователя на специально составленный сайт, что позволит создать пользователя
с правами администратора.
Эксплоит:
<form action="http://host/admin/ch
...
дальше »
Категория:
BugTrack
|
Просмотров:
491
|
Добавил:
sepos
|
Дата:
18.08.2010
|
|
Программа: Onyx 0.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных сценарием admin/settings/update. Атакующий может выполнить произвольный
сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Эксплоит:
<form action="http://host/admin/settings/update" method="post" name="main"
><
...
дальше »
Категория:
BugTrack
|
Просмотров:
479
|
Добавил:
sepos
|
Дата:
18.08.2010
|
| |
| |
 |  |  |
|
| Поиск |
|
 |
| Календарь |
| « Июль 2026 » |
| Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | | 1 | 2 | 3 | 4 | 5 | | 6 | 7 | 8 | 9 | 10 | 11 | 12 | | 13 | 14 | 15 | 16 | 17 | 18 | 19 | | 20 | 21 | 22 | 23 | 24 | 25 | 26 | | 27 | 28 | 29 | 30 | 31 | |
 |
| Архив |
|
 |
|