弱點週報 - 2011/8/5

  • 1439
  • 0

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
Linux 1
Unix 1
跨平台 12
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 4
網路裝置 1
硬體 1

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
Linux 1
Unix 1
跨平台 12
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 4
網路裝置 1
硬體 1

第三方 Windows 應用程式

  1. Ipswitch WhatsUp Gold 存在阻斷服務弱點
  2. ICQ "MUIMessage.dll" 元件存在阻斷服務弱點
  3. AzeoTech DAQFactory 存在阻斷服務弱點
  4. Rockwell Automation FactoryTalk Diagnostics Viewer 處理 ".ftd" 類型檔案時可能造成執行遠端任意程式碼弱點

Linux

  1. Cisco TelePresence Recording Server Default Root Credentials 認證 Bypass 弱點

Unix

  1. SCO UnixWare License Policy Manager Daemon "sco_pmd" 存在阻斷服務弱點

跨平台

  1. EMC Data Protection Advisor Account Credentials 本機資訊洩露弱點
  2. HP SiteScope 存在未定義之 Cross-Site Scripting 弱點
  3. HP OpenView Storage Data Protector 存在阻斷服務弱點
  4. HP Network Automation 存在多個未定義的 Cross-Site Scripting 與 SQL Injection 弱點
  5. Libsoup SoupServer 目錄跨越弱點
  6. FlexNet License Server Manager "lmadmin" 元件存在 Heap Buffer Overflow 弱點
  7. ManageEngine ServiceDesk Plus 存在多個 HTML 注入弱點
  8. Sybase Products 存在多個安全性弱點
  9. IBM Lotus Symphony 存在多個阻斷服務弱點與其他尚未定義之弱點
  10. ActFax Server "USER" 指令存在遠端緩衝區溢位弱點
  11. Skype Facebook Plugin 存在多個 Cross-Site Scripting 弱點
  12. Google Chrome 存在多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. Samba SWAT Cross-Site Request Forgery 弱點
  2. SEO Panel 多個 Cross-Site Scripting 弱點
  3. Ecava IntegraXor 多個 Cross-Site Scripting 弱點

Web 應用程式

  1. MyWebServer dot Character Remote Script 檔案洩露
  2. CFTP Insecure Cookie 認證 Bypass 弱點
  3. Group-Office Command Injection 與 SQL Injection 弱點
  4. ZoneMinder "view" 參數 Local File Include 弱點

網路裝置

  1. Avaya Secure Access Link Gateway Invalid Domain Servers 資訊洩露弱點

硬體

  1. Google Search Appliance 未定義 Cross-Site Scripting 弱點