Hack and Secure
Главная
Вход
Регистрация
Вторник, 21.07.2026, 22:11Приветствую Вас Бомж | RSS
Меню

Категории
BugTrack [80]
Bug's and exploits
Malware [27]
Worms, viruses, trojans and other...
ITNews [4]
All IT news from all the world
Взлом [13]
Hacked site's
OpenSource [0]
OpenSource news
Патчи и Обновления [1]
Патчи и Обновления разного рода софта
ALERT [2]
Суд над хакерами
Google [2]
Новости от Google
Hack Attack's [2]
Новости о новых и не очень видов атак
Статистика [6]
Статистика от ведущих компаний по безопасность
ПО [0]
Мелкософт, яблочные, пингвины и мобильное ПО
Soft [0]
All kind of software
SEONews [0]
SEONews
Новости сайта [0]
Новости нашего портала

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Вход

Главная » BugTrack

Программа:
phpMyAdmin 2.x
phpMyAdmin 3.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "field_str" сценарием db_search.php , в параметре "delimiter" сценарием db_sql.php, в параметре "sort" сценарием db_structure.php, в параметре "db" сценарием js/messages.php, в параметре "sort_by" сценарием server_databases.php, в параметрах "checkpr ... дальше »

Категория: BugTrack | Просмотров: 555 | Добавил: sepos | Дата: 23.08.2010 | Комментарии (0)

Программа: A-PDF Wav to Mp3 Converter 1.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке m3u файлов. Атакующий может передать специально сформированные файлы, что приведет к выполнению произвольного кода.


# Exploit Title: A-PDF WAV to MP3 Converter 1.0.0 (.m3u) Stack Buffer Overflow
# Author: d4rk- ... дальше »

Категория: BugTrack | Просмотров: 550 | Добавил: sepos | Дата: 20.08.2010 | Комментарии (0)

Программа: Pimcore 1.X

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

<form action="http://host/admin/page/save/task/publish" method="post" name="main" >

<inp ... дальше »

Категория: BugTrack | Просмотров: 638 | Добавил: sepos | Дата: 19.08.2010 | Комментарии (0)

Программа: CMSimple 3.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

<form action="http://host/" method="post" name="main" >

<input typ ... дальше »

Категория: BugTrack | Просмотров: 588 | Добавил: sepos | Дата: 19.08.2010 | Комментарии (0)

Программа: Edit-X CMS

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "search_text" сценарием index.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

http://host/index.php?w=5&search_text=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/scrip ... дальше »

Категория: BugTrack | Просмотров: 564 | Добавил: sepos | Дата: 19.08.2010 | Комментарии (0)

Программа: Linux Kernel 2.6.x

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за того, что ядро не правильно устанавливает максимальный размер стека для 32 битных приложений в 64 битной среде. Атакующий может передать специально сформированное приложение, что приведет к срабатыванию "BUG()" или ошибке out-of-memory.


/* known for over a year, fixed in grsec < ... дальше »

Категория: BugTrack | Просмотров: 569 | Добавил: sepos | Дата: 19.08.2010 | Комментарии (0)

Программа: Zomplog 3.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "message" различными сценариями. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

http://[host]/admin/users.php?message=[code]
http://[host]/admin/category.php?message=[code] ... дальше »

Категория: BugTrack | Просмотров: 555 | Добавил: sepos | Дата: 18.08.2010 | Комментарии (0)

Программа: Amblog 1.x (component for Joomla!)

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

1) Уязвимость существует из-за недостаточной обработки входных данных в параметре "catid" сценарием index.php (когда "option" установлен в "com_amblog" и "view" установлен в "amblog"). Атакующий может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

... дальше »
Категория: BugTrack | Просмотров: 727 | Добавил: sepos | Дата: 18.08.2010 | Комментарии (0)

Программа: Hulihan Mystic 0.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. Атакующий может обманным образом заманить пользователя на специально составленный сайт, что позволит создать пользователя с правами администратора.

Эксплоит:

<form action="http://host/admin/ch ... дальше »

Категория: BugTrack | Просмотров: 491 | Добавил: sepos | Дата: 18.08.2010 | Комментарии (0)

Программа: Onyx 0.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием admin/settings/update. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

<form action="http://host/admin/settings/update" method="post" name="main" >< ... дальше »

Категория: BugTrack | Просмотров: 479 | Добавил: sepos | Дата: 18.08.2010 | Комментарии (0)

« 1 2 ... 5 6 7 8 »
Поиск

Календарь
«  Июль 2026  »
Пн Вт Ср Чт Пт Сб Вс
  12345
6789101112
13141516171819
20212223242526
2728293031

Архив

Друзья
Юридические услуги. Представительство в судах. Возврат долгов. Все о FreeBSD и прочих UNIX-like операционных системах Чоткие загрузки для успешных пацанов WE SELL LOADS SMS сервис для Вашего Бизнеса Единая база кидал Elite VPN Black SEO Hash Resolver Каталог сайтов OpenLinks.RU 495ru.ru, Доски объявлений, бесплатные объявления, дать объявление в интернет, подать объявление бесплатно
  • Место для вашей рекламы

  • //-->


    Copyright Hack and Secure Team © 2026