Donnerstag, 24. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Mittwoch, 28. April 2010
Einbinden lokaler Dateien über Parameter 'file' im Skript module.php, wenn module=helpcenter ist
Systeme:
PHP
Programm:
Help Center Live
SQL-Injection über den Benutzernamen und das Passwort im Skript login.php erlaubt u.a. das Umgehen der Authentifizierung, außerdem XSS über die Suchfunktion möglich
Systeme:
PHP
Programm:
i-Net Online Community
SQL-Injection über den Benutzernamen und das Passwort im Skript agentadmin.php erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
FreeRealty
Cross-Site Scripting und Heraufladen beliebiger Dateien möglich
Systeme:
PHP
Programm:
Custom CMS Gaming (CCMS Gaming)
SQL-Injection über den Benutzernamen und das Passwort im Skript index.php erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
2daybiz Auction Script
Schwachstelle im Treiber aavmker4.sys erlaubt lokale Privilegieneskalation
aktualisiert
Systeme:
Windows
Programm:
avast! Antivirus
SQL-Injection über Parameter 'hpId' im Skript help-details.php
Systeme:
PHP
Programm:
CLScript
SQL-Injection über Parameter 'sectionid'
Systeme:
PHP
Programm:
Joomla/ABC Component
Mehrere Schwachstellen erlauben XSS, CSRF und Privilegieneskalation
Systeme:
Multi, Unix, Linux, Windows
Programm:
HP Systems Insight Manager (SIM)
Durch Benutzer mit 'Administer filters'-Rechten ausnutzbare Cross-Site-Scripting-Schwachstelle gefunden
Systeme:
PHP
Programm:
Drupal/Better Formats Module
Dienstag, 27. April 2010
Schwachstelle im Media Services auf Windows 2000 Server SP4 erlaubt Ausführung beliebigen Codes (MS10-025)
aktualisiert
Systeme:
Windows
Zwei Schwachstellen erlauben Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Linux, Windows
Programm:
Novell ZENworks Configuration Management
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Unix / Sun Solaris, Linux, Windows
Programm:
Sun Java
Schwachstellen in verschiedenen Produkten erlauben u.a. die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi
Programm:
Oracle-Produkte
Directory-Traversal-Schwachstelle beim Verarbeiten von HTTP-Requests erlaubt Lesen beliebiger Dateien außerhalb des Webroot-Verzeichnisses
Systeme:
Multi, Unix / Sun Solaris, Linux, *BSD / FreeBSD, Mac OS X, Windows
Programm:
Wing FTP Server
Pufferüberlauf beim Verarbeiten präparierter Projekt-Dateien (*.ipj) erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
IDEAL Migration
Pufferüberlauf beim Verarbeiten präparierter Projekt-Dateien (*.ipj) erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
IDEAL Administration
SQL-Injection mit Möglichkeit zum Umgehen der Authentifizierung und Cross-Site Scripting möglich
Systeme:
PHP
Programm:
2daybiz Advanced Poll Script (Polls Script)
Mehrere Schwachstellen erlauben SQL-Injection, das Überschreiben und Löschen von Dateien, das Einbinden lokaler Dateien bzw. haben ungenannte Auswirkungen
Systeme:
PHP
Programm:
Amiro.CMS
SQL-Injection über den Benutzernamen und das Passwort im Skript system_member_login.php erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
Infocus Real Estate Enterprise Edition
« zurück
2
3
4
5
6
7
8
9
10
11
12
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360