弱點週報 - 2011/11/11

  • 694
  • 0

本週更新弱點
平台 數量
Windows 3
其他 Microsoft 產品 1
第三方 Windows 應用程式 3
Linux 1
跨平台 5
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 - SQL Injection 2
Web 應用程式 4
網路裝置 1
硬體 3

本週更新弱點
平台 數量
Windows 3
其他 Microsoft 產品 1
第三方 Windows 應用程式 3
Linux 1
跨平台 5
Web 應用程式 - Cross Site Scripting 3
Web 應用程式 - SQL Injection 2
Web 應用程式 4
網路裝置 1
硬體 3

Windows

  1. Microsoft Windows TCP/IP Stack Reference Counter 整數溢位
  2. Microsoft Windows Kernel TrueType Font Parsing 阻斷服務
  3. Windows Mail 與 Windows Meeting Space 載入不安全程式庫

其他 Microsoft 產品

  1. Microsoft Active Directory LDAPS 認證 Bypass

第三方 Windows 應用程式

  1. Advantech ADAM OPC Server ActiveX Control 緩衝區溢位弱點
  2. HP Data Protector Media Operation "DBServer.exe" 堆積緩衝區溢位弱點
  3. Aviosoft DTV Player ".plf" 檔案緩衝區溢位弱點

Linux

  1. LightDM Symlink Attack 本機提權

跨平台

  1. Serv-U Web Client Cross-Site Scripting
  2. FFmpeg 多個安全性弱點
  3. Adobe Shockwave Player 多個安全性弱點
  4. ChaSen 緩衝區溢位弱點
  5. Mozilla Firefox 與 Thunderbird 多個安全性弱點

Web 應用程式 - Cross Site Scripting

  1. XAMPP "PHP_SELF" 變數多個 Cross-Site Scripting 弱點
  2. IBM Rational Asset Manager Cross-Site Scripting 弱點
  3. Serendipity "serendipity" 參數 Cross-Site Scripting 弱點

Web 應用程式 - SQL Injection

  1. OrderSys "where_clause" 參數多個 SQL Injection 弱點
  2. LabStore 多個 SQL Injection 弱點

Web 應用程式

  1. Ajax File and Image Manager "data.php" PHP Code Injection
  2. Mahara Upload 阻斷服務弱點
  3. vBulletin "section.php" 安全性弱點
  4. UBB.Threads 檔案上傳弱點

網路裝置

  1. SingTel 2Wire Hardcoded Password Security Bypass

硬體

  1. Cisco Small Business SRP500 Series Appliances Web Interface Remote Command Injection
  2. RSA Key Manager Appliance Session Handling Local Security Bypass
  3. DreamBox DM800 "file" 參數造成本機提權弱點