Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в FTPoed.

Компьютер для продвинутых пользователей Содержание: FTPoed ПО: FTPoed Уязвимость: FTPoed подвержен HTML-инъекциям. Возможно использование HTML и скрипт кодов внутри комментариев через поля формы. Этот код может быть выполнен в браузере пользователя, который просматривает комментарии. Программа не использует фильтры для проверки HTML кода. Атакующий может вставить любой скрипт код. Использование: Напишите код в тело сообщения: . FTPoed Рассылка создана и ведется при поддержке Информационной сети Пермского к...

2006-03-10 17:05:08 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в evoBlog.

Компьютер для продвинутых пользователей Содержание: evoBlog ПО: evoBlog Уязвимость: evoBlog подвержен HTML-инъекциям. Возможно использование HTML и скрипт кодов внутри комментариев через поля формы. Этот код может быть выполнен в браузере пользователя, который просматривает комментарии. Программа не использует фильтры для проверки HTML кода. Атакующий может вставить любой скрипт код. Использование: Напишите код в имя тега: . evoBlog Рассылка создана и ведется при поддержке Информационной сети Пермского кра...

2006-03-10 12:05:15 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Microsoft Visual Studio.

Компьютер для продвинутых пользователей Содержание: Microsoft Visual Studio ПО: Microsoft Visual Studio Версия: 6.0 Sp6 Использование: #include #include char szHeaderBlock] = \x23\x20\x4D\x69\x63\x72\x6F\x73\x6F\x66\x74\x20\x44\x65\x76\x65" \x6C\x6F\x70\x65\x72\x20\x53\x74\x75\x64\x69\x6F\x20\x50\x72\x6F" \x6A\x65\x63\x74\x20\x46\x69\x6C\x65\x20\x2D\x20\x44\x61\x74\x61" \x62\x61\x73\x65\x20\x50\x72\x6F\x6A\x65\x63\x74\x0D\x0A\x42\x65" \x67\x69\x6E\x20\x44\x61\x74\x61\x50\x72\x6F\x6A\x65\x63\x74\x20" \x3D\x...

2006-03-10 07:05:14 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpArcadeScript.

Компьютер для продвинутых пользователей Содержание: phpArcadeScript ПО: phpArcadeScript Версия: Уязвимость: Уязвимый код в ./includes/tellafriend.php: in ./includes/tellafriend.php: 21 22 if $about = "game) 23 { 24 echo $gamename; 25 } 26 27 else 28 { 29 echo $site_title; 30 } 31 > Использование: http://example.com/includes/tellafriend.php?about=game...

2006-03-09 12:05:26 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в MyBB.

Компьютер для продвинутых пользователей Содержание: MyBB ПО: JMyBB Версия: 1.0.4 Уязвимость: Уязвимый код в search.php линии 580-592: if$mybb>input'forums] = "all) { if!is_array$mybb>input'forums) { $mybb>input'forums] = array(intval$mybb>input'forums); } foreach$mybb>input'forums] as $forum) { if$searchin$forum) { $query = $db>query"SELECT f.fid FROM .TABLE_PREFIX"forums f LEFT JOIN .TABLE_PREFIX"forumpermissions p ON (f.fid=p.fid AND p.gid$mybb>user[usergroup) WHERE INSTR(CONCAT,parentlist$forum) > 0 AND...

2006-03-09 07:05:32 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Joomla!.

Компьютер для продвинутых пользователей Содержание: Joomla! ПО: Joomla! Версия: 1.0.7 О софте: Joomla! - Content Management System (CMS) созданная группой разработчиков, занимающихся Mambo CMS. Уязвимость: 1. Раскрытие путей сервера и создание произвольного файла. Уязвимый скрипт: function saveFeed$filename, $displayContents=true) { if $filename) { $filename = $this_generateFilename); } $feedFile = fopen$filename, "w); if $feedFile) { fputs$feedFile$this>createFeed); fclose$feedFile); if $displayContents) ...

2006-03-07 17:05:05 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PluggedOut Nexus.

Компьютер для продвинутых пользователей Содержание: PluggedOut Nexus ПО: PluggedOut Nexus Версия: 0.1 Уязвимость: http://localhost/Nexus/forgotten_password.php - по этому адресу, если вы указали e-mail адрес при создании аккуанта, сервер отправляет на ваш адрес данные для восстановления аккуанта. Ввод параметров "email" в "forgotten_password.php" не санируются до использования в SQL запросе. Это позволяет использовать SQL-инъекцию. В поле E-mail address вводим ' и жмем Send Request. Нас переадресуют на htt...

2006-03-07 12:05:11 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в NCP VPN/PKI Client .

Компьютер для продвинутых пользователей Содержание: NCP VPN/PKI Client ПО: NCP VPN/PKI Client Версия: 8.11 Build 146 О софте: NCP's Secure Communications обеспечивает всесторонний доступ к продуктам для осуществления полных решений по обеспечению удаленного доступа с высокой защитой. Этот продукт полностью соответствует стандартам технологии соединения и шифровки, таких как IETF (Internet Engineering Task Force) и ITU (International Telecommunication Union. Следовательно, эти продукты могут быть интегриров...

2006-03-07 07:07:52 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в 4images.

Компьютер для продвинутых пользователей Содержание: 4images ПО: 4images Версия: template_extension) { $template = "; } else { $main_template = $template; } } else { $template = "; } include(ROOT_PATH'includes/page_header.php); if !empty$template) { $clickstream = " url(ROOT_PATH"index.php$lang'home" $config'category_separator.str_replace, " , ucfirst$template); $site_template>register_vars"clickstream, $clickstream); $site_template>print_template$site_template>parse_template$main_template); include(ROOT_PA...

2006-03-04 11:05:15 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в DirectContact.

Компьютер для продвинутых пользователей Содержание: DirectContact ПО: DirectContact Версия: 0.3b О софте: DirectContact превратить ваш компьютер в дружественный HTTP сервер. Уязвимость: Программа не способна управлять объектами типа \ или ./. Таким образом нападающий может подниматься верх по документам и выйти на файлы в системе. Использование: Через браузер: http://[host[port]/\windows/system.ini Через запрос: GET /././././././windows/system.ini HTTP/1.1 DirectContact Рассылка создана и ведется при подде...

2006-03-03 17:05:06 + Комментировать