HPC - Bugtraq http://hacker-pro.net/bugs/rss.php Последние уязвимости ru 2010-03-10T23:18:50+02:00 http://hacker-pro.net hpcteam1@gmail.com Copyright hacker-pro.net hourly 1 1970-01-01T00:00+00:00 Выполнение произвольного кода в Microsoft Internet Explorer http://hacker-pro.net/bugs/index.php?nid=322 Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. Уязвимость существует из-за ошибки использования после освобождения в iepeers.dll. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе. Уязвимость ... http://hacker-pro.net/bugs/index.php?nid=322 2010-03-10T12:12:04+02:00 Межсайтовый скриптинг в Oracle Siebel Loyalty Management Oracle Siebel Loyalty Management http://hacker-pro.net/bugs/index.php?nid=321 Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в URL в loyalty_enu/start.swe. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в... http://hacker-pro.net/bugs/index.php?nid=321 2010-03-07T16:49:25+02:00 Переполнение буфера при обработке Content-Length заголовка в Opera http://hacker-pro.net/bugs/index.php?nid=320 Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. Уязвимость существует из-за ошибки при обработке HTTP ответов, содержащих специально сформированный HTTP заголовок Content-Length. Удаленный пользователь может с помощью слишком длинного 64-битного значения Content-Len... http://hacker-pro.net/bugs/index.php?nid=320 2010-03-04T22:53:12+02:00 SQL-инъекция в PHP Trouble Ticket http://hacker-pro.net/bugs/index.php?nid=319 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" сценарием vedi_faq.php. Удаленный пользователь может с помощью специально сформированного запроса в... http://hacker-pro.net/bugs/index.php?nid=319 2010-03-04T17:12:01+02:00 Межсайтовый скриптинг в Oracle Siebel CRM http://hacker-pro.net/bugs/index.php?nid=318 Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в htim_enu/start.swe. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта. http://hacker-pro.net/bugs/index.php?nid=318 2010-03-04T17:11:32+02:00 PHP-инклудинг в Article Friendly http://hacker-pro.net/bugs/index.php?nid=317 Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "filename" сценарием admin/index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на цел... http://hacker-pro.net/bugs/index.php?nid=317 2010-03-02T20:06:22+02:00 Межсайтовый скриптинг в Oracle Siebel Loyalty Management http://hacker-pro.net/bugs/index.php?nid=316 Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в loyalty_enu/start.swe. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта. http://hacker-pro.net/bugs/index.php?nid=316 2010-03-02T19:44:19+02:00 SQL-инъекция в Joomla YaNC Component http://hacker-pro.net/bugs/index.php?nid=315 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "listid" сценарием index.php (когда "option" установлен в "com_yanc"). Удаленный пол... http://hacker-pro.net/bugs/index.php?nid=315 2010-03-02T15:58:35+02:00 SQL-инъекция в WebAdministrator Lite CMS http://hacker-pro.net/bugs/index.php?nid=313 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "s" сценарием download.php (когда установлен параметр "id"). Удаленный пользователь может с по... http://hacker-pro.net/bugs/index.php?nid=313 2010-03-01T17:36:58+02:00 SQL-инъекция в Entry Level CMS http://hacker-pro.net/bugs/index.php?nid=311 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "subj" сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса вы... http://hacker-pro.net/bugs/index.php?nid=311 2010-02-24T22:50:39+02:00 SQL-инъекция в Php Auktion Pro http://hacker-pro.net/bugs/index.php?nid=310 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" сценарием news.php. Удаленный пользователь может с помощью специально сформированного запроса выпол... http://hacker-pro.net/bugs/index.php?nid=310 2010-02-24T22:49:25+02:00 SQL-инъекция в Auktionshaus http://hacker-pro.net/bugs/index.php?nid=309 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" сценарием news.php. Удаленный пользователь может с помощью специально сформированного запроса выпол... http://hacker-pro.net/bugs/index.php?nid=309 2010-02-19T21:57:38+02:00 Межсайтовый скриптинг в Free Google Page Ranks http://hacker-pro.net/bugs/index.php?nid=308 Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "url" сценарием pagerank.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности ... http://hacker-pro.net/bugs/index.php?nid=308 2010-02-18T12:41:14+02:00 SQL-инъекция в Joomla Webee Comments Component http://hacker-pro.net/bugs/index.php?nid=307 Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "articleId" сценарием index.php (когда "option" установлен в "com_webeecomment"). Уд... http://hacker-pro.net/bugs/index.php?nid=307 2010-02-16T13:57:26+02:00 Межсайтовый скриптинг в Joomla EasyBook Component http://hacker-pro.net/bugs/index.php?nid=306 Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "Homepage" сценарием index.php (когда "option" установлен в "com_easybook", "controller" ус... http://hacker-pro.net/bugs/index.php?nid=306 2010-02-16T13:55:39+02:00