本週更新弱點
平台 數量
第三方 Windows 應用程式 4
Linux 2
跨平台 7
Web 應用程式 - Cross Site Scripting 6
Web 應用程式 - SQL Injection 4
Web 應用程式 3
| 平台 | 數量 |
|---|---|
| 第三方 Windows 應用程式 | 4 |
| Linux | 2 |
| 跨平台 | 7 |
| Web 應用程式 - Cross Site Scripting | 6 |
| Web 應用程式 - SQL Injection | 4 |
| Web 應用程式 | 3 |
第三方 Windows 應用程式
- StudioLine Photo Basic "NMSDVDXU.dll" 元件 ActiveX Control 任意檔案覆寫弱點
- NppFTP Plugin For Notepad++ LIST Command Remote Heap 緩衝區溢位弱點
- Xlight FTP Server Remote 緩衝區溢位弱點
- Pidgin 阻斷服務與 Security Bypass 弱點
Linux
- system-config-printer Package "pysmb.py" 本機提權弱點
- eCryptfs "mtab" Security Bypass 弱點
跨平台
- Ruby on Rails 多個安全性弱點
- Skype Multiple Fields 多個 HTML Injection 弱點
- PHP 多個安全性弱點
- Mozilla Firefox/Thunderbird/SeaMonkey 多個安全性弱點
- Stunnel 記憶體毀損弱點
- Real Networks RealPlayer 多個安全性弱點
- Google Chrome 多個安全性弱點
Web 應用程式 - Cross Site Scripting
- IBM WebSphere Service Registry and Repository Cross-Site Scripting 弱點
- RoundCube Webmail "_mbox" 參數 Cross-Site Scripting 弱點
- Pandora FMS "index.php" Cross-Site Scripting 弱點
- Concrete "rcID" 參數 Cross-Site Scripting 弱點
- Apache Wicket Cross-Site Scripting 弱點
- ManageEngine ServiceDesk Plus Multiple Cross-Site Scripting 弱點
Web 應用程式 - SQL Injection
- SoftwareDEP Classified Script "id" 參數 SQL Injection 弱點
- phpMyRealty "seed" 參數 SQL Injection 弱點
- LedgerSMB/SQL-Ledger SQL Injection 弱點
- Allomani Audio & Video Library "msg_id" 參數 SQL Injection 弱點
Web 應用程式
- Free Help Desk 多個安全性弱點
- Axis Commerce HTML Injection 弱點
- ZABBIX "popup.php" 資訊揭露