弱點週報 - 2011/10/28

  • 783
  • 0

本週更新弱點 平台 數量
第三方 Windows 應用程式 7
Linux 1
跨平台 8
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 3
Web 應用程式 2
網路裝置 1
硬體 2

本週更新弱點
平台 數量
第三方 Windows 應用程式 7
Linux 1
跨平台 8
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 - SQL Injection 3
Web 應用程式 2
網路裝置 1
硬體 2

第三方 Windows 應用程式

  1. Novell ZENworks Handheld Management 多個安全性弱點
  2. HP MFP Digital Sending Software 資訊洩露
  3. Oracle DataDirect 多個 Native Wire Protocol ODBC Driver 緩衝區溢位弱點
  4. Skype Technologies Skype Client for Windows File Transfer 緩衝區溢位弱點
  5. 多個 Schneider Electric Products UnitelWay Device Driver 提權弱點
  6. Oracle AutoVue "AutoVueX.ocx" ActiveX Control 不安全方法(Method)
  7. Cyclope Internet Filtering Proxy "CEPMServer.exe" 阻斷服務

Linux

  1. apt SSL Certificate Validation Security Bypass

跨平台

  1. MIT Kerberos 多個阻斷服務弱點
  2. Oracle GlassFish Server/Java System App Server 安全性弱點
  3. IBM WebSphere Application Server JAX-WS 安全性弱點
  4. MetaSploit Framework "project [name]" 欄位 HTML Injection
  5. Mozilla NSS "NSS_NoDB_Init()" 不安全載入函式庫
  6. Opera Web Browser Tree Traversing Use-After-Free 記憶體毀損
  7. Wing FTP Server Versions Prior to 4.0.1 資訊洩露
  8. Google Chrome Prior to 15.0.874.102 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. InverseFlow 多個 Cross-Site Scripting 弱點
  2. PacketFence 多個 Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. Boonex Dolphin "xml/get_list.php" SQL Injection
  2. Elgg "limit" 參數 SQL Injection
  3. Radius Manager "admin.php" SQL Injection

Web 應用程式

  1. phpLDAPadmin "functions.php" 遠端 PHP Code Injection
  2. Alsbtain Bulletin 多個本機檔案載入弱點

網路裝置

  1. Cisco Nexus OS "section" 與 "less" 本機 Command Injection 弱點

硬體

  1. D-Link Password 欄位 Remote Command Execution
  2. McAfee Web Gateway Web Access Cross-Site Scripting 弱點