弱點週報 - 2011/9/16

  • 1258
  • 0

本週更新弱點
平台 數量
Windows 3
Microsoft Office 3
第三方 Windows 應用程式 8
跨平台 8
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 2
硬體 1

本週更新弱點
平台 數量
Windows 3
Microsoft Office 3
第三方 Windows 應用程式 8
跨平台 8
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 2
硬體 1

Windows

  1. Microsoft Windows stdout/stdin 本機阻斷服務
  2. Microsoft Windows WINS Server Elevation of Privilege
  3. Windows 不安全載入程式庫弱點

Microsoft Office

  1. Microsoft SharePoint 多個弱點
  2. Microsoft Office 多個弱點
  3. Microsoft Excel 多個弱點

第三方 Windows 應用程式

  1. ACDSee FotoSlate "id" 參數 "PLP" 檔案緩衝區溢位
  2. ScadaTEC ModbusTagServer and ScadaPhone 緩衝區溢位
  3. Wav Player ".pll" 檔案緩衝區溢位
  4. TwinCAT "TCATSysSrv.exe" Network Packet 阻斷服務
  5. Movicon Multiple Heap-Based 緩衝區溢位與阻斷服務
  6. AzeoTech DAQFactory NETB Datagram Parsing 緩衝區溢位
  7. RSLogix Remote 阻斷服務
  8. Cogent DataHub 緩衝區與整數溢位

跨平台

  1. Wireshark Lua Script 檔案執行任意程式碼
  2. Cyrus IMAP Server "split_wildmats()" 緩衝區溢位
  3. Librsvg SVG Images 阻斷服務
  4. Mozilla Firefox Sage Extension RSS Feeds HTML Injection
  5. Django 多個安全性弱點
  6. EMC Avamar Privilege Enforcement Security Bypass
  7. Google SketchUp ".DAE" File 記憶體毀損
  8. Adobe Acrobat and Reader 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. IBM Tivoli Security Information and Event Manager Custom Reports Cross-Site Scripting 弱點
  2. FortiMail "module/admin.fe" 多個 Cross-Site Scripting 弱點

Web 應用程式

  1. Argus Surveillance DVR Multiple Cross-Site Scripting 與 HTML Injection 弱點
  2. PHP Support Tickets "page" 參數遠端 PHP 程式碼執行

硬體

  1. FortiAnalyzer Cross-Site Scripting 與 HTML Injection 弱點