Donnerstag, 24. Mai 2012


Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen

zusammengestellt von Carsten Eilers
Achtung: Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.                                                                                         Kontakt
Mittwoch, 28. April 2010

Cross-Site Scripting und Heraufladen beliebiger Dateien möglich

Systeme: PHP
Gefährdungsstufe: 4 - hoch
Programm: Custom CMS Gaming (CCMS Gaming)

Schwachstelle im Treiber aavmker4.sys erlaubt lokale Privilegieneskalation

aktualisiert
Systeme: Windows
Gefährdungsstufe: 4 - hoch
Programm: avast! Antivirus

SQL-Injection über Parameter 'sectionid'

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: Joomla/ABC Component

Mehrere Schwachstellen erlauben XSS, CSRF und Privilegieneskalation

Systeme: Multi, Unix, Linux, Windows
Gefährdungsstufe: 3 - mittel
Programm: HP Systems Insight Manager (SIM)
Dienstag, 27. April 2010

Zwei Schwachstellen erlauben Ausführung beliebigen Codes

aktualisiert
Systeme: Multi, Linux, Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: Novell ZENworks Configuration Management

Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes

aktualisiert
Systeme: Multi, Unix / Sun Solaris, Linux, Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: Sun Java

Directory-Traversal-Schwachstelle beim Verarbeiten von HTTP-Requests erlaubt Lesen beliebiger Dateien außerhalb des Webroot-Verzeichnisses

Systeme: Multi, Unix / Sun Solaris, Linux, *BSD / FreeBSD, Mac OS X, Windows
Gefährdungsstufe: 4 - hoch
Programm: Wing FTP Server

SQL-Injection mit Möglichkeit zum Umgehen der Authentifizierung und Cross-Site Scripting möglich

Systeme: PHP
Gefährdungsstufe: 4 - hoch
Programm: 2daybiz Advanced Poll Script (Polls Script)
« zurück      2 3 4 5 6 7 8 9 10 11 12      weiter »