Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

PT-2009-44: Множественные уязвимости в Kayako Support Suite
Рейтинг опасности:
Средний (6.4) AV:N/AC:H/Au:M/C:C/I:C/A:P
Статус:
Исправление отсутствует
Вектор:
Удаленный
Производитель:
Kayako
Идентификатор:
PT-2009-44
CVE ID:
N/A
Рейтинг опасности:
Низкий (4.3) AV:N/AC:M/Au:N/C:P/I:N
Статус:
Исправлено
Дата исправления:
12.03.2010
Вектор:
Удаленный
Производитель:
Kayako
ПО:
Kayako SupportSuite 3.x
Идентификатор:
PT-2009-43
CVE ID:
N/A
Рейтинг опасности:
Средний (7.0) AV:N/AC:M/Au:S/C:C/I:P/A:N
Статус:
Исправлено
Дата исправления:
09.02.2010
Вектор:
Удаленный
Производитель:
Kayako
ПО:
Kayako SupportSuite 3.x
Идентификатор:
PT-2009-42
CVE ID:
N/A
Рейтинг опасности:
Низкий (6.4) AV:N/AC:L/Au:N/C:P/I:N/A:P
Статус:
Исправлено
Дата исправления:
12.03.2010
Вектор:
Удаленный
Производитель:
Kayako
ПО:
Kayako SupportSuite 3.x
Идентификатор:
PT-2009-41
CVE ID:
N/A
Рейтинг опасности:
Низкий (0.0) (AV:N/AC:L/Au:N/C:N/I:N/A:N/E:P/RL:W/RC:C)
Статус:
Исправлено
Дата исправления:
24.06.2009
Вектор:
Удаленный
Производитель:
Atlassian
ПО:
JIRA 3.13.4
Идентификатор:
PT-2009-40
CVE ID:
N/A
PT-2009-39
Рейтинг опасности:
Средний (6.9) AV:L/AC:M/Au:N/C:C/I:C/A:C
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
Avaya
Идентификатор:
PT-2009-39
CVE ID:
N/A
PT-2009-38
Рейтинг опасности:
Средний (4.7) AV:L/AC:M/Au:N/C:N/I:N/A:C
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
Citrix
Идентификатор:
PT-2009-38
CVE ID:
N/A
PT-2009-37
Рейтинг опасности:
Средний (6.9) AV:L/AC:M/Au:N/C:C/I:C/A:C
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
Cisco
Идентификатор:
PT-2009-37
CVE ID:
N/A
Рейтинг опасности:
Высокий (7.5) AV:N/AC:L/Au:N/C:P/I:P/A:P
Статус:
Исправлено
Дата исправления:
27.03.2009
Вектор:
Удаленный
ПО:
Neo CMS
Идентификатор:
PT-2009-36
CVE ID:
N/A
PT-2009-32: Межсайтовое выполнение сценариев
Рейтинг опасности:
Средний (4.3) AV:N/AC:M/Au:N/C:N/I:P/A:N
Статус:
Исправление отсутствует
Вектор:
Удаленный
Идентификатор:
PT-2009-32
CVE ID:
N/A