РУС |  ENG
на главную  RSS
 
Уязвимости / Web приложения

CVE-2010-0985

Directory traversal vulnerability in the Abbreviations Manager (com_abbrev) component 1.1 fo ...

16 Марта, 2010

CVE-2010-0984

Acidcat CMS 3.5.3 and earlier stores sensitive information under the web root with insufficient acce ...

16 Марта, 2010

CVE-2010-0983

PHP remote file inclusion vulnerability in include/mail.inc.php in Rezervi 3.0.2 and earlier, when r ...

16 Марта, 2010

CVE-2010-0982

Directory traversal vulnerability in the CARTwebERP (com_cartweberp) component 1.56.75 for J ...

16 Марта, 2010

Trojan.Win32. Shutdowner.edg

Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома.

Trojan-Spy.Win32. Shiz.au

Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя

Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...


dumprep.exe

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...

dllhost.exe

Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...

Cthelper.exe

Cthelper.exe – драйвера для Creative SoundBlaster.


Выполнение произвольного кода в chuggnutt.com "HTML to Plain Text Conversion" PHP Class

15 декабря, 2008

Программа: chuggnutt.com "HTML to Plain Text Conversion" PHP Class 1.0, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за того, что класс использует небезопасные регулярные выражения для фильтрации входных HTML данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

URL производителя: chuggnutt.com/html2text.php

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: 

Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений Символы на картинке:

Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 3902, отзывы: 89

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 10155, отзывы: 258

Швейцарские ИБ-специалисты взламывают пароли Windows XP за пять секунд

Накануне швейцарские специалисты сообщили об очередном прорыве: адаптированные к работе с твердотель ...

просмотры: 4277, отзывы: 49

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 5331, отзывы: 92

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 3378, отзывы: 44

В Украине появится государственный Linux

С целью экономии бюджета в Украине будет разработан пакет открытого ПО для госучреждений.

просмотры: 1857, отзывы: 47

McAfee помогла хакеру найти уязвимость в IE

Когда сотрудники McAfee опубликовали в своем блоге подробное описание очередной уязвимости браузера ...

просмотры: 2553, отзывы: 33

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 2669, отзывы: 32

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9300, отзывы: 115

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6718, отзывы: 88

Google уходит из Китая

Google разработала детализированный план ухода с китайского рынка интернет-поиска.

просмотры: 2628, отзывы: 25

Испанский суд легализовал файлообменные сети

Согласно решению суда, файлообмен не является нарушением авторских прав в том случае, если используе ...

просмотры: 2006, отзывы: 29

Вопрос по установке второго винчестера!

Дата: 17 марта, 2010
Автор: _Erik_

Кодировка после сборки ядра Linux

Дата: 15 марта, 2010
Автор: Dominator

Как замерить скорость передачи?

Дата: 17 марта, 2010
Автор: Shanker

Количество коллизий в сегменте сети

Дата: 16 марта, 2010
Автор: Shanker

про IPSec, PPTP, SSL

Дата: 09 марта, 2010
Автор: Trinity







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"