弱點週報 - 2011/9/23

  • 1258
  • 0

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
Linux 1
跨平台 7
Web 應用程式 - Cross Site Scripting 6
Web 應用程式 6
網路裝置 1
硬體 2

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
Linux 1
跨平台 7
Web 應用程式 - Cross Site Scripting 6
Web 應用程式 6
網路裝置 1
硬體 2

第三方 Windows 應用程式

  1. Measuresoft ScadaPro 多個安全性弱點
  2. DivX Plus Web Player "file://" URL Stack 緩衝區溢位弱點
  3. MetaServer RT 多個遠端阻斷服務弱點
  4. EViews 多個記憶體毀損弱點

Linux

  1. Red Hat Network Satellite Server 多個 Cross-Site Scripting 弱點

跨平台

  1. EtherApe "get_rpc()" NULL Pointer Dereference 阻斷服務弱點
  2. Apache HTTP Server 阻斷服務弱點
  3. TIBCO Managed File Transfer Products Session Fixation 與 Cross-Site Scripting 弱點
  4. SAP WebAS Malicious SAP Shortcut Generation Remote Command Injection
  5. Google Chrome Prior to 14.0.835.163 多個安全性弱點
  6. Cyrus IMAP Server "index_get_ids()" NULL Pointer Dereference 阻斷服務弱點
  7. IBM Lotus Domino Remote Stack Buffer Overflow 與 Cross-Site Scripting 弱點

Web 應用程式 - Cross Site Scripting

  1. Orion Network Performance Monitor "CustomChart.aspx" Cross-Site Scripting 弱點
  2. SAP Crystal Report Server 2008 "pubDBLogon.jsp" Cross-Site Scripting 弱點
  3. SemanticScuttle "address" 參數 Cross-Site Scripting 弱點
  4. Gerry GuestBook Cross-Site Scripting 弱點
  5. Pligg CMS 多個 Cross-Site Scripting 弱點
  6. Gerd Tentler Simple Forum "sfText" 參數 Cross-Site Scripting 弱點

Web 應用程式

  1. Mercator Sentinel SQL Injection
  2. JasperReports Server "_flowExecutionKey" 參數 Cross-Site Request Forgery
  3. StarDevelop LiveHelp "index.php" 本機檔案載入
  4. Cisco TelePresence Endpoint HTML Injection 與記憶體毀損弱點
  5. Toko LiteCMS HTTP Response Splitting 與 Cross-Site Scripting 弱點
  6. OneOrZero AIMS "show_report" 本機檔案載入

網路裝置

  1. Cisco Identity Services Engine Database Default Credentials Security Bypass

硬體

  1. Blue Coat Director Unspecified Cross-Site Scripting
  2. NETGEAR Wireless Cable Modem Gateway Cross-Site Request Forgery 與 Security Bypass 弱點