弱點週報 - 2011/9/30

  • 1448
  • 0

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
跨平台 12
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 3
Web 應用程式 4
網路裝置 1

本週更新弱點
平台 數量
第三方 Windows 應用程式 4
跨平台 12
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 3
Web 應用程式 4
網路裝置 1

第三方 Windows 應用程式

  1. Sunway ForceControl 多個安全性弱點
  2. CellCtrl Read & Write Excel ActiveX Control 緩衝區溢位
  3. GMER "0x7201c008" IOCTL Call 本機提權
  4. PcVue ActiveX Control 多個安全性弱點

跨平台

  1. NX Server "nxconfigure.sh" 本機提權
  2. Adobe Flash Player 多個安全性弱點
  3. Apache Struts Conversion Error OGNL Expression Evaluation
  4. FFmpeg 多個安全性弱點
  5. ldns "rr.c" Remote Heap 緩衝區溢位
  6. PHP "is_a()" 函式 Remote File Include
  7. Apache Tomcat HTTP DIGEST Authentication 多個安全性弱點
  8. IBM WebSphere Application Server Cross-Site Request Forgery
  9. Novell GroupWise 多個安全性弱點
  10. SSL/TLS Protocol Initialization Vector Implementation 資訊洩露
  11. Quagga 多個安全性弱點
  12. Adobe ColdFusion Multiple Cross Site Scripting 弱點

Web 應用程式 - Cross Site Scripting

  1. TWiki Multiple Cross-Site Scripting 弱點
  2. AWStats "awredir.pl" 多個 Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. Authenex ASAS Server "username" 參數 SQL Injection
  2. SPIP 未定義 SQL Injection 弱點
  3. openEngine "id" 參數 SQL Injection

Web 應用程式

  1. FBC Market CMS Cross-Site Scripting 與多個 HTML Injection 弱點
  2. Zyncro Multiple HTML Injection 弱點
  3. SonicWALL Viewpoint 多個 Cross-Site Scripting 與 HTML Injection 弱點
  4. AdaptCMS Cross-Site Scripting 與資訊洩露弱點

網路裝置

  1. Barracuda IM Firewall Cross-Site Scripting 與 HTML Injection 弱點