弱點週報 - 2011/11/04

  • 538
  • 0

本週更新弱點
平台 數量
Windows 1
其他 Microsoft 產品 1
第三方 Windows 應用程式 8
Linux 1
跨平台 9
Web 應用程式 - Cross Site Scripting 1
Web 應用程式 - SQL Injection 1
Web 應用程式 3
網路裝置 1
硬體 1

本週更新弱點
平台 數量
Windows 1
其他 Microsoft 產品 1
第三方 Windows 應用程式 8
Linux 1
跨平台 9
Web 應用程式 - Cross Site Scripting 1
Web 應用程式 - SQL Injection 1
Web 應用程式 3
網路裝置 1
硬體 1

Windows

  1. Microsoft Windows Kernel Word File Handling 不安全遠端程式碼執行

其他 Microsoft 產品

  1. Microsoft Outlook Web Access Session Replay Security Bypass

第三方 Windows 應用程式

  1. Novell iPrint Client "nipplib.dll" 不安全遠端程式碼執行弱點
  2. Novell ZENworks Handheld Management "Common.dll" 目錄跨越(Directory Traversal)
  3. Winamp 多個安全性弱點
  4. FFFTP 不安全執行檔載入並執行任意程式碼
  5. GFI Faxmaker Divide-By-Zero 阻斷服務
  6. YaTFTPSvr TFTP Server 目錄跨越(Directory Traversal)
  7. NJStar Communicator MiniSMTP Server 緩衝區溢位
  8. GE Proficy Historian Data Archiver Service 緩衝區溢位

Linux

  1. Openswan Crpyotgraphic Helper 阻斷服務

跨平台

  1. Apple QuickTime 多個安全性弱點
  2. IBM Lotus Sametime Configuration Servlet Authentication Security Bypass
  3. Tor Directory 資訊洩露 Bridge Enumeration Weaknesses
  4. Opera Web Browser Escape Sequence Stack Buffer Overflow 阻斷服務
  5. net6 Session Hijacking 與資訊洩露
  6. Novell Messenger Server Memory 資訊洩露
  7. Squid Proxy Caching Server CNAME 阻斷服務
  8. IBM WebSphere MQ CCDT File 本機提權
  9. HP OpenView Network Node Manager 多個不安全遠端程式碼執行弱點

Web 應用程式 - Cross Site Scripting

  1. BackupPC "index.cgi" Cross-Site Scripting

Web 應用程式 - SQL Injection

  1. SjXjV "post.php" SQL Injection

Web 應用程式

  1. IBM HTTP Server 多個 Cross-Site Scripting 弱點
  2. IBM WebSphere ILOG Rule Team Server Cross-Site Scripting
  3. eFront Multiple Security 弱點

網路裝置

  1. D-Link DIR-300 不安全遠端程式碼執行與資訊洩露弱點

硬體

  1. Toshiba e-Studio Devices 密碼資訊洩露