弱點週報 - 2011/10/14

  • 1108
  • 0

本週更新弱點
平台 數量
Windows 3
其他 Microsoft 產品 5
第三方 Windows 應用程式 2
Aix 1
跨平台 4
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 2
Web 應用程式 5
硬體 2

本週更新弱點
平台 數量
Windows 3
其他 Microsoft 產品 5
第三方 Windows 應用程式 2
Aix 1
跨平台 4
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 2
Web 應用程式 5
硬體 2

Windows

  1. Microsoft Active Accessibility 不安全載入程式庫
  2. Microsoft Windows Kernel Mode Drivers 不安全載入程式庫
  3. Microsoft Ancillary Function Driver 提權

其他 Microsoft 產品

  1. Microsoft .NET Framework and Silverlight 不安全載入程式庫
  2. Microsoft Host Integration Server 阻斷服務弱點
  3. Microsoft Forefront Unified Access Gateway Multiple Remote Issues
  4. Microsoft Windows Media Center 不安全載入程式庫
  5. Microsoft Internet Explorer Cumulative Security Update

第三方 Windows 應用程式

  1. IBM Rational AppScan 不安全載入程式庫
  2. Autonomy KeyView Filter "jtdsr.dll" 多個緩衝區溢位弱點

Aix

  1. IBM AIX Fibre Channel Driver QLogic 阻斷服務弱點

跨平台

  1. Apache HTTP Server "mod_proxy" Reverse Proxy 資訊洩露
  2. Real Networks RealPlayer Cross-Zone Scripting
  3. VLC Media Player "httpd_ClientRecv()" Heap-Based 緩衝區溢位弱點
  4. Apple iTunes 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. JAKCMS "userpost" 參數 Cross-Site Scripting
  2. SilverStripe 多個 Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. vtiger CRM "onlyforuser" 參數 SQL Injection
  2. NexusPHP "thanks.php" SQL Injection

Web 應用程式

  1. XOOPS HTML Injection 與 Cross-Site Scripting 弱點
  2. Movable Type A-Form Plugins Cross-Site Scripting 與其他未定義弱點
  3. Jaws 多個載入遠端檔案弱點
  4. KaiBB SQL Injection 與 Cross-Site Scripting 弱點
  5. ZOHO ManageEngine ADSelfService Plus 認證 Bypass

硬體

  1. Xerox ColorQube 認證 Bypass
  2. D-Link DIR-685 Encryption Failure 認證 Bypass