弱點週報 - 2011/9/9

  • 1251
  • 0

本週更新弱點
平台 數量
其他 Microsoft 產品 1
第三方 Windows 應用程式 8
Mac OS 1
跨平台 10
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 2
網路裝置 1
硬體 1

本週更新弱點
平台 數量
其他 Microsoft 產品 1
第三方 Windows 應用程式 8
Mac OS 1
跨平台 10
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 2
網路裝置 1
硬體 1

其他 Microsoft 產品

  1. Microsoft Windows Script Host "wshesn.dll" DLL 載入任意程式碼弱點

第三方 Windows 應用程式

  1. InduSoft ISSymbol ActiveX Control "ISSymbol.ocx" 多個緩衝區溢位弱點
  2. Siemens SIMATIC WinCC Flexible Tag Simulator 遠端記憶體毀損弱點
  3. ICONICS IcoSetServer ActiveX Control Trusted Zone Vulnerability
  4. KnFTPd FTP Server Multiple Commands Remote 緩衝區溢位弱點
  5. BroadWin WebAccess Client 多個遠端弱點
  6. BisonFTP Server Multiple 遠端緩衝區溢位弱點
  7. Cerberus FTP Server 遠端緩衝區溢位弱點
  8. ZipX ".zip" 檔案緩衝區溢位弱點

Mac OS

  1. Apple Mac OS X Keychain Certificate Settings Security Bypass

跨平台

  1. Ingres Database IIPROMPT 未定義弱點
  2. Inductive Automation Ignition 遠端資訊洩露弱點
  3. GTK+ Multiple DLL 載入任意程式碼弱點
  4. Opera Web Browser 資訊洩露與其他未定義弱點
  5. IBM WebSphere Application Server Tomcat Webdav Servlet 未定義弱點
  6. TIBCO Spotfire Products 多個遠端弱點
  7. Openads "lib-view-main.inc.php" 遠端檔案載入弱點
  8. OpenVAS Scanner Symlink Attack 本機提權弱點
  9. Apple QuickTime "QuickTimePlayer.dll" ActiveX 緩衝區溢位弱點
  10. OpenSSL Internal Certificate Verification Routine Security Bypass

Web 應用程式 - Cross Site Scripting

  1. Phorum "real_name" 參數 Cross-Site Scripting 弱點
  2. YABSoft Advanced Image Hosting Script "report.php" Cross-Site Scripting 弱點

Web 應用程式

  1. KaiBB SQL Injection 與任意檔案上傳弱點
  2. MantisBT 多個本機檔案載入與 Cross-Site Scripting 弱點

網路裝置

  1. Cisco TelePresence Codecs SIP Packet 遠端阻斷服務弱點

硬體

  1. Siemens Gigaset IP SIP Username 資訊洩露