20 октября, 2006
PHP-инклюдинг в phpPowerCards
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
PHP-инклюдинг в Comdev Misc Tools
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
Межсайтовый скриптинг в dbc CMS
Удаленный пользователь может произвести XSS нападение.
Инклюдинг локальных файлов в PH Pexplorer
Удаленный пользователь может получить доступ к важным данным на системе.
SQL-инъекция в XchangeBoard
Удаленный пользователь может выполнить произвольные SQL команды на системе.
Отказ в обслуживании в BlackBerry Enterprise Server for Domino
Удаленный пользователь может аварийно завершить работу приложения.
19 октября, 2006
Уязвимость при обработке перенаправлений в Microsoft Internet Explorer
Удаленный пользователь может получить доступ к важным данным на системе.
Целочисленное переполнение в Qt
Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему.
Внедрение произвольных HTTP заголовков в Adobe Flash Player Plugin
Удаленный пользователь может произвести CSRF нападение.
Множественные уязвимости в различных продуктах от Oracle
Обнаруженные уязвимости позволяют вызвать отказ в обслуживании, выполнить произвольный SQL команды и скомпрометировать уязвимую систему.
18 октября, 2006
Небезопасные привилегии на доступ в IBM Lotus Notes
Локальный пользователь может повысить свои привилегии на системе.
Переполнение буфера в JustSystems Ichitaro
Удаленный пользователь может скомпрометировать целевую систему.
PHP-инклюдинг в Php AMX
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
PHP-инклюдинг в IncCMS
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
Межсайтовый скриптинг и SQL-инъекция в Joomla BSQ Sitestats
Удаленный пользователь может произвести XSS нападение и выполнить произвольные SQL команды на системе.
Отказ в обслуживании в FreeBSD
Локальный пользователь может аварийно завершить работу системы.
PHP-инклюдинг в Lou Portail
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
Несколько уязвимостей в PMB
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе и получить доступ к важным данным.
Отказ в обслуживании в Sun Solaris
Локальный пользователь может вызвать отказ в обслуживании системы.
Межсайтовый скриптинг в FirePass 1000 SSL VPN
Удаленный пользователь может произвести XSS нападение.
