弱點週報 - 2011/10/21

  • 1463
  • 0

本週更新弱點
平台 數量
其他 Microsoft 產品 1
第三方 Windows 應用程式 2
Mac Os 1
Solaris 1
跨平台 12
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 - SQL Injection 1
Web 應用程式 4
網路裝置 1

本週更新弱點
平台 數量
其他 Microsoft 產品 1
第三方 Windows 應用程式 2
Mac Os 1
Solaris 1
跨平台 12
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 - SQL Injection 1
Web 應用程式 4
網路裝置 1

其他 Microsoft 產品

  1. Microsoft Publisher 記憶體毀損引發執行遠端程式碼

第三方 Windows 應用程式

  1. atvise webMI2ADS Web Server 多個安全性弱點
  2. Honeywell EBI TEMA Remote Installer ActiveX Control 任意檔案下載

Mac Os

  1. Apple Mac OS X 與 Mac OS X Lion 多個安全性弱點

Solaris

  1. Oracle Solaris 多個安全性弱點

跨平台

  1. VMware Hosted Products UDF File Systems 緩衝區溢位 (Buffer Overflow)
  2. Snort Report 多個遠端指令執行弱點 (Multiple Remote Command Execution Vulnerabilities)
  3. Google App Engine SDK Cross-Site Request Forgery 與惡意指令執行 (Command Execution) 弱點
  4. Cisco TelePresence Video Communication Server "User-Agent" HTTP Header HTML Injection
  5. Apple Safari 多個安全性弱點
  6. HP Data Protector 遠端程式執行 (Remote Code Execution) 弱點
  7. ClamAV Recursion Level Handling 阻斷服務 (Denial of Service)
  8. X.Org X11 檔案列舉資訊洩露 (File Enumeration Information Disclosure)
  9. Oracle E-Business Suite 多個安全性弱點
  10. Oracle Database Server Remote Database 多個安全性弱點
  11. Oracle Java SE Remote Java Runtime Environment 安全性弱點
  12. Oracle PeopleSoft 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. Contao CMS Cross-Site Scripting 弱點
  2. BugFree Multiple Cross-Site Scripting 弱點
  3. phpMyAdmin Setup Interface Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. Roundcube webmail "_user" 參數 SQL Injection

Web 應用程式

  1. Filmis SQL Injection 與 Cross-Site Scripting 弱點
  2. Geeklog BBCode Tags HTML Injection 弱點
  3. Simple Machines Forum Cross-Site Scripting 與 Spoofing 弱點
  4. Supermicro IPMI Web Interface 多個安全性弱點

硬體

  1. Avaya Identity Engines Ignition Server 遠端程式執行 (Remote Code Execution) 弱點