|
Cross Site Scripting в гостевых книгах ucoz.ru
XSS в тегах [img][/img] Сначало берем какой нибудь скрипт на JS: Код ...
Категория: Баги и уязвимости |
Просмотров: 113 |
|
Была найдена уязвимость человеком с ником WIN95.CIH...
А вот и сама xss ...
Категория: Баги и уязвимости |
Просмотров: 209 |
|
XSS in SLAED CMS
Уязвимый скрипт: index.php?name=Contact Причина: Недостаточная проверка входящих POST параметров Эксплоит:
Категория: Баги и уязвимости |
Просмотров: 244 |
|
PHP-инклюдинг в модуле ImpEx в vBulletin
Программа: ImpEx 1.74 (модуль для vBulletin) Описание: Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимостьсуществует из-за недостаточной обработки входных данных в параметре"systempath" в сценарии ImpExData.php. Удаленный пользователь может спомощью специально сформированного запроса выполнить произвольный PHPсценарий на целевой системе с привилегиями Web сервера.
Категория: Баги и уязвимости |
Просмотров: 244 |
|
RealPlayer <48) SWF Buffer Overflow PoC
описание: Уязвимостьсуществует из-за ошибки проверки границ при обработке SWF файлов.Удаленный пользователь может с помощью специально сформированного файлавыполнить произвольный код на целевой системе.
Категория: Баги и уязвимости |
Просмотров: 195 |
|
Сёгодня была найдена небольшая уязвимость на forum.ixbt.com.
Заключаетсяона в том, для просмотра "Информации об участниках" имя учатникапередаётся во открытом виде и отсутствует фильтрация символов вроде:<> / и тд. Таким образмо возможно осуществление атаки на пользователей, например: ...
Категория: Баги и уязвимости |
Просмотров: 202 |
|
RealPlayer <= 10.5 (6.0.12.1040-1348) SWF Buffer Overflow PoC
описание: Уязвимостьсуществует из-за ошибки проверки границ при обработке SWF файлов.Удаленный пользователь может с помощью специально сформированного файлавыполнить произвольный код на целевой системе.
Категория: Баги и уязвимости |
Просмотров: 192 |
|
0day - Dblog Remote Command Execution
Эксплоит: ...
Категория: Баги и уязвимости |
Просмотров: 235 |
|
Недавно была найдена новая дыра.
В данном случае это xss:
Категория: Баги и уязвимости |
Просмотров: 244 |
|
XSS на Securityfocus.com
Категория: Баги и уязвимости |
Просмотров: 202 |
|
09 августа, 2006
Программа: Microsoft Internet Explorer 5.01, 6.x Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 158 |
|
07 августа, 2006
Программа: Fenestrae Faxination Server 4.x, 5.x, 6.x Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 220 |
|
09 августа, 2006
Программа: Microsoft Internet Explorer 5.01, 6.ысокая Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 224 |
|
07 августа, 2006
Программа: Опасность: Низкая Наличие эксплоита: Да Описание:
Категория: Баги и уязвимости |
Просмотров: 235 |
|
Программа: Mozilla Firefox версии до 1.5.0.5
Опасность: Критическая Наличие эксплоита: Нет Описание:
Категория: Баги и уязвимости |
Просмотров: 234 |
|
09 августа, 2006
Программа: Опасность: Критическая Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 165 |
|
10 августа, 2006
Программа: Linux kernel 2.6.14.4, 2.6.17.6 и 2.6.17.7, возможно другие версии. Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 202 |
|
10 августа, 2006
Программа: phpCodeCabinet 0.5, возможно другие версии. Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 165 |
|
09 августа, 2006
Программа: Опасность: Критическая Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 211 |
|
16 августа, 2006
Программа: IBM WebSphere Application Server 6.0.x Наличие эксплоита: Нет Описание: ...
Категория: Баги и уязвимости |
Просмотров: 180 |