The FTP proxy server in Apple AirPort Express, AirPort Extreme, and Time Capsule with firmware 7.5 d ...
Buffer overflow in qoslist in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to g ...
Buffer overflow in qosmod in bos.net.tcp.server in IBM AIX 6.1 and VIOS 2.1 allows local users to ga ...
Cross-site scripting (XSS) vulnerability in WebEditor/Authentication/LoginPage.aspx in IBM E ...
Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...
Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...
Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.
dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних верс ...
Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других програ ...
Cthelper.exe – драйвера для Creative SoundBlaster.
26 октября, 2009
Программа: Amiro.CMS 5.4.0.0, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и получить доступ к важным данным.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "status_msg" в сценариях /news, /comment, /forum, /blog, /tags, /_admin/forum.php, /_admin/discussion.php, /_admin/guestbook.php, /_admin/blog.php, /_admin/news.php, /_admin/srv_updates.php, /_admin/srv_backups.php, /_admin/srv_twist_prevention.php, /_admin/srv_tags.php, /_admin/srv_tags_reindex.php, /_admin/google_sitemap.php, /_admin/sitemap_history.php, /_admin/srv_options.php, /_admin/locales.php, и /_admin/plugins_wizard.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
2. Уязвимость существует из-за недостаточной проверки входных данных в теге [IMG]. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
3. Уязвимость существует из-за отсутствия проверки содержимого загружаемых изображений. Удаленный пользователь может загрузить специально сформированное изображение и выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта при просмотре изображения в браузере Internet Explorer.
4. Уязвимость существует из-за недостаточной проверки входных данных в имени пользователя на странице административного входа. Удаленный пользователь может с помощью специально сформированного HTTP POST запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
5. Уязвимость существует из-за недостаточной обработки входных данных в имени пользователя на странице административного входа. Удаленный пользователь может с помощью специально сформированного запроса получить данные об установочной директории приложения на системе и некоторые имена внутренних переменных.
Благодарности: Об уязвимостях сообщил Владимир Воронцов, OnSec Russian Security Group
URL производителя: www.amiro.ru
Решение: Установите последнюю версию с сайта производителя.
Ссылки:
Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...
Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...
В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...
В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...
В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...
Один из самых популярных новостных IT-сайтов в интернете Ars Technica провел 12-часовой эксперимент, ...
Анонсированная операционная система построена на базе Windows Server 2008 и ориентирована на предпри ...
Согласившись с критикой статистической ущербности процесса случайного перемешивания в окне выбора Wi ...
Устройство Cisco Carrier Routing System (CRS) 3 сможет обрабатывать в 12 раз больше данных п ...
Когда в страну ввозится некоторое бытовое оборудование, позволяющее записывать музыку или кино, а т ...
Mozilla планирует в следующей версии браузера Firefox изолировать технологию Flash, чтобы усилить бе ...
Российское авторское общество пообещало «принимать определенные меры», если пользователи будут распр ...