Donnerstag, 24. Mai 2012


Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen

zusammengestellt von Carsten Eilers
Achtung: Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.                                                                                         Kontakt
Montag, 3. Mai 2010

SQL-Injection über Parameter 'id' im Skript product.html

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: B2B Gold Script

SQL-Injection über Parameter 'id' im Skript offers_buy.php

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: Alibaba.com Clone (B2B Trading Marketplace Script)

Mehrere SQL-Injection-Schwachstellen gefunden

aktualisiert
Systeme: ASP
Gefährdungsstufe: 3 - mittel
Programm: autoDealer

SQL-Injection über Parameter 'iPro' im Skript detail.asp

aktualisiert
Systeme: ASP
Gefährdungsstufe: 3 - mittel
Programm: autoDealer
Freitag, 30. April 2010

Einbinden entfernter Dateien über Parameter 'basePath' im Skript inc/config.php

aktualisiert
Systeme: PHP
Gefährdungsstufe: 5 - sehr hoch
Programm: deV!L`z Clanportal (DZCP)

SQL-Injection-Schwachstelle gefunden

Systeme: PHP
Gefährdungsstufe: 4 - hoch
Programm: Tirzen Framework (TZN Framework)

Ausspähen der Quelltexte von JSP-Dateien möglich

aktualisiert
Systeme: Java
Gefährdungsstufe: 3 - mittel
Programm: Apache ActiveMQ

Schwachstelle beim Verarbeiten von CSS erlaubt DoS-Angriffe

Systeme: Multi, Mac OS X, Windows
Gefährdungsstufe: 2 - niedrig
Programm: Apple Safari
Donnerstag, 29. April 2010

Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes

aktualisiert
Systeme: Multi, Unix, Linux, Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: Helix Mobile Server
« zurück      1 2 3 4 5 6 7 8 9 10      weiter »