弱點週報 - 2011/8/19

  • 1390
  • 0

本週更新弱點
平台 數量
Windows 1
其他 Microsoft 產品 1
第三方 Windows 應用程式 4
Linux 2
Unix 1
跨平台 11
Web 應用程式 - Cross Site Scripting 1
Web 應用程式 - SQL Injection 3
Web 應用程式 1
硬體 1

 

本週更新弱點
平台 數量
Windows 1
其他 Microsoft 產品 1
第三方 Windows 應用程式 4
Linux 2
Unix 1
跨平台 11
Web 應用程式 - Cross Site Scripting 1
Web 應用程式 - SQL Injection 3
Web 應用程式 1
硬體 1

Windows

  1. Microsoft Windows DHCPv6 阻斷服務弱點

其他 Microsoft 產品

  1. Microsoft Internet Explorer 9 "Iedvtool.dll" 處理異常 HTML 阻斷服務弱點

第三方 Windows 應用程式

  1. BisonFTP Server 遠端緩衝區溢位弱點
  2. TeeChart Professional ActiveX 遠端整數溢位弱點
  3. MPlayer SAMI 字幕檔緩衝區溢位弱點
  4. F-Secure 黑名單本機提權弱點

Linux

  1. Torque Server Bypass 弱點
  2. Ktsuss Bypass 與執行任意程式碼弱點

Unix

  1. Apache Comments Daemon "jsvc" 資訊洩露

跨平台

  1. HP ProLiant SL Advanced Power Manager Byass 弱點
  2. Symantec Endpoint Protection CSRF 弱點
  3. ISC DHCP 多個阻斷服務弱點
  4. VMware vFabric tc Server JMX 認證失敗弱點
  5. Ruby 亂數安全弱點
  6. Apple QuickTime PICT 檔案堆疊緩衝區溢位弱點
  7. Xen DMA Requests IOMMU 阻斷服務弱點
  8. Apache Tomcat 資訊洩露弱點
  9. GIMP GIF 圖檔解析函數 "LZWReadByte()" 緩衝區溢位弱點
  10. Mozilla Firefox/Thunderbird/SeaMonkey 多個安全性弱點
  11. Real Networks RealPlayer 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. Plone "type_name" 參數 Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. Mambo CMS "zorder" 參數 SQL Injection 弱點
  2. Contrexx Shopsystem Module "productId" 參數 SQL Injection 弱點
  3. Curverider Elgg "index.php" 多個 SQL Injection 弱點

Web 應用程式

  1. Aimluck Products Aipo 與 Aipo ASP SQL Injection 弱點

硬體

  1. 多個 Sagem F@st Routers 認證 Bypass 弱點