<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" version="2.0"><channel><title>CNews Bugtrack/Эксплойты</title><link>http://safe.cnews.ru/bugtrack/xploit/</link><description>CNews Bugtrack/Эксплойты - актуальная информация о последних появившихся эксплойтах и уязвимостях, для которых они предназначены. CNews Bugtrack/Эксплойты является частью проекта CNews Bugtrack, представляющего собой ежедневно обновляемую базу уязвимостей в программном и аппаратном обеспечении, эксплойтов, патчей и вредоносных программ различных типов.</description><language>en</language><pubDate>Fri, 23 Dec 2011 08:54:45 GMT</pubDate><lastBuildDate>Fri, 23 Dec 2011 08:54:45 GMT</lastBuildDate><ttl>30</ttl><image><title>CNews Bugtrack/Эксплойты</title><url>http://www.cnews.ru/img/cnews_logo.gif</url><link>http://safe.cnews.ru/bugtrack/xploit/</link></image><item><title>Эксплоит для уязвимости Opera к переполнению буфера через "file:" URI</title><link>http://rss.feedsportal.com/c/803/f/413244/s/265893e/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C190C114253/story01.htm</link><description>Уязвимость эксплуатируется посредством передачи чрезмерно длинного значения URI типа "file://" JavaScript-функции "window.location.replace()" По ссылке приведен код (в текстовом виде) вредоносной...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/265893e/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Opera к переполнению буфера через "file:" URI&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/19/114253" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Opera к переполнению буфера через "file:" URI&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/19/114253" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/24192627087/u/0/f/413244/c/803/s/40208702/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/24192627087/u/0/f/413244/c/803/s/40208702/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Wed, 19 Nov 2008 00:04:58 GMT</pubDate><guid isPermaLink="false">114253</guid></item><item><title>Эксплоит для уязвимости VeryDOC PDF Viewer ActiveX к переполнению буфера</title><link>http://rss.feedsportal.com/c/803/f/413244/s/263c494/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C180C114244/story01.htm</link><description>Переполнение буфера в куче происходит при вызове метода "OpenPDF" с аргументом длиной от 1006 байт. Код эксплоита (Vbscript на веб-странице): buff = String(1006, "A") target.OpenPDF buff, 1, 1 По...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/263c494/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости VeryDOC PDF Viewer ActiveX к переполнению буфера&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/18/114244" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости VeryDOC PDF Viewer ActiveX к переполнению буфера&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/18/114244" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/24192583074/u/0/f/413244/c/803/s/40092820/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/24192583074/u/0/f/413244/c/803/s/40092820/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Tue, 18 Nov 2008 01:23:34 GMT</pubDate><guid isPermaLink="false">114244</guid></item><item><title>Эксплоиты для уязвимостей FloSites Blog к SQL-инъекции через "cat" и "category"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/263c2d8/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C180C114238/story01.htm</link><description>Внедряемый запрос передается через параметр "cat", либо через параметр "category", сценария "index.php". Параметр используется в составе SQL-запроса без проверки. Шаблоны...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/263c2d8/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоиты для уязвимостей FloSites Blog к SQL-инъекции через "cat" и "category"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/18/114238" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоиты для уязвимостей FloSites Blog к SQL-инъекции через "cat" и "category"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/18/114238" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/24192582963/u/0/f/413244/c/803/s/40092376/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/24192582963/u/0/f/413244/c/803/s/40092376/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Tue, 18 Nov 2008 01:13:27 GMT</pubDate><guid isPermaLink="false">114238</guid></item><item><title>Эксплоит для уязвимости Joomla VirtueMart Google Base Component к включению удаленных файлов</title><link>http://rss.feedsportal.com/c/803/f/413244/s/250abba/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A60C1140A83/story01.htm</link><description>Адрес файла (в частности, URL) передается через параметр "mosConfig_absolute_path" сценария "administrator/ components/ com_googlebase/ admin.googlebase.php". Пример: http:// [сайт]/ [путь]/...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/250abba/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla VirtueMart Google Base Component к включению удаленных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/06/114083" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla VirtueMart Google Base Component к включению удаленных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/06/114083" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/23514495535/f/413244/c/803/s/38841274/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/23514495535/f/413244/c/803/s/38841274/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Thu, 06 Nov 2008 11:28:02 GMT</pubDate><guid isPermaLink="false">114083</guid></item><item><title>Эксплоит для уязвимости Joomla Pro Desk Component к включению локальных файлов</title><link>http://rss.feedsportal.com/c/803/f/413244/s/250a33f/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A60C1140A81/story01.htm</link><description>Относительный путь к файлу передается через параметр "include_file" сценария "index.php" ("option = com_pro_desk"). Пример: index.php? option=com_pro_desk&amp; include_file = ../../../../../../etc/passwd...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/250a33f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla Pro Desk Component к включению локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/06/114081" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla Pro Desk Component к включению локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/06/114081" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/23514494354/f/413244/c/803/s/38839103/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/23514494354/f/413244/c/803/s/38839103/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Thu, 06 Nov 2008 11:11:11 GMT</pubDate><guid isPermaLink="false">114081</guid></item><item><title>Эксплоиты для уязвимостей Joovili к обходу аутентификации через куки</title><link>http://rss.feedsportal.com/c/803/f/413244/s/24b2c0b/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A40C113999/story01.htm</link><description>Для обхода аутентификации необходимо установить в браузере соответствующие куки и обратиться к соответствующей странице. Администраторский вход: http://demo.joovili.com/admin Пользовательский вход...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/24b2c0b/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоиты для уязвимостей Joovili к обходу аутентификации через куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/04/113999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоиты для уязвимостей Joovili к обходу аутентификации через куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/04/113999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22992727694/f/413244/c/803/s/38480907/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22992727694/f/413244/c/803/s/38480907/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 03 Nov 2008 21:14:36 GMT</pubDate><guid isPermaLink="false">113999</guid></item><item><title>Эксплоиты для уязвимостей Joovily к обходу аутентификации через куки</title><link>http://rss.feedsportal.com/c/803/f/413244/s/24b26cb/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A40C113999/story01.htm</link><description>Для обхода аутентификации необходимо установить в браузере соответствующий куки и обратиться к соответствующей странице. Администраторский вход: http://demo.joovili.com/admin Пользовательский вход...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/24b26cb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоиты для уязвимостей Joovily к обходу аутентификации через куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/04/113999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоиты для уязвимостей Joovily к обходу аутентификации через куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/04/113999" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22992727065/f/413244/c/803/s/38479563/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22992727065/f/413244/c/803/s/38479563/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 03 Nov 2008 21:14:36 GMT</pubDate><guid isPermaLink="false">113999</guid></item><item><title>Эксплоит для уязвимости PHP-Nuke BookCatalog Module к SQL-инъекции через "catid"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/24a0d8b/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A30C113981/story01.htm</link><description>Внедряемый запрос передается через параметр "catid" сценария PHP-Nuke "modules.php" (другие параметры: "name=BookCatalog&amp;op=category"). Шаблон: http:// [сайт]/ modules.php? name=BookCatalog...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/24a0d8b/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости PHP-Nuke BookCatalog Module к SQL-инъекции через "catid"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/03/113981" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости PHP-Nuke BookCatalog Module к SQL-инъекции через "catid"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/03/113981" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22992688246/f/413244/c/803/s/38407563/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22992688246/f/413244/c/803/s/38407563/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 03 Nov 2008 10:15:06 GMT</pubDate><guid isPermaLink="false">113981</guid></item><item><title>Эксплоит для уязвимости Joomla Flash Tree Gallery Component к включению удаленных файлов</title><link>http://rss.feedsportal.com/c/803/f/413244/s/24a0d8f/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C110C0A30C113977/story01.htm</link><description>URL удаленного или путь к локальному файлу для выполнения (php) или просмотра передается через параметр "mosConfig_live_site" сценария "administrator/ components/ com_treeg/ admin.treeg.php". Шаблон...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/24a0d8f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla Flash Tree Gallery Component к включению удаленных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/03/113977" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla Flash Tree Gallery Component к включению удаленных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/11/03/113977" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22992688245/f/413244/c/803/s/38407567/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22992688245/f/413244/c/803/s/38407567/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 03 Nov 2008 09:51:32 GMT</pubDate><guid isPermaLink="false">113977</guid></item><item><title>Эксплоит для уязвимости TUGZip к переполнению буфера при обработке .zip</title><link>http://rss.feedsportal.com/c/803/f/413244/s/23f2fbd/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C290C113917/story01.htm</link><description>Переполнение буфера в стеке возникает при обработке архива, содержащего файл с чрезмерно длинным именем. По ссылке приведено приложение на языке C, эксплуатирующее уязвимость для систем XP, XP Pro...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/23f2fbd/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости TUGZip к переполнению буфера при обработке .zip&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/29/113917" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости TUGZip к переполнению буфера при обработке .zip&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/29/113917" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22816852469/f/413244/c/803/s/37695421/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22816852469/f/413244/c/803/s/37695421/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Wed, 29 Oct 2008 00:12:47 GMT</pubDate><guid isPermaLink="false">113917</guid></item><item><title>Эксплоит для уязвимости CSPartner к НСД через SQL-инъекцию</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239cd8d/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113886/story01.htm</link><description>Атакующий может обойти систему аутентификации, добавив SQL-инъекцию в поля "pseudo" и "passe" POST-запроса к сценарию "gestion.php": Примеры: ' or '1=1 ' or ascii(substring((select password from...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239cd8d/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости CSPartner к НСД через SQL-инъекцию&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113886" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости CSPartner к НСД через SQL-инъекцию&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113886" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301605379/f/413244/c/803/s/37342605/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301605379/f/413244/c/803/s/37342605/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 05:01:53 GMT</pubDate><guid isPermaLink="false">113886</guid></item><item><title>Эксплоит для уязвимости Joomla KBase Component к SQL-инъекции через "id"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239c5cd/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113880A/story01.htm</link><description>Внедряемый запрос передается через параметр "id" главной страницы Joomla ("index.php"), при "option=com_kbase", "view=article". Шаблон: /index.php?option=com_kbase&amp;view=article&amp;id=[SQL] Пример...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239c5cd/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla KBase Component к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113880" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla KBase Component к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113880" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301604320/f/413244/c/803/s/37340621/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301604320/f/413244/c/803/s/37340621/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 04:44:33 GMT</pubDate><guid isPermaLink="false">113880</guid></item><item><title>Эксплоит для уязвимости Joomla RWCards Component к раскрытию локальных файлов</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239c5ce/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113878/story01.htm</link><description>Относительный путь к требуемому файлу, завершающийся URL-encoded 0, передается через параметр "img" сценария "captcha / captcha_image.php". Условие - опция "magic_quotes_gpc" должна быть отключена...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239c5ce/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla RWCards Component к раскрытию локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113878" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla RWCards Component к раскрытию локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113878" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301604319/f/413244/c/803/s/37340622/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301604319/f/413244/c/803/s/37340622/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 04:34:07 GMT</pubDate><guid isPermaLink="false">113878</guid></item><item><title>Эксплоит для уязвимости Joomla Archaic Binary Component к раскрытию локальных файлов</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239c1cb/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113876/story01.htm</link><description>Относительный путь, с использованием ".." для обращения к директориям верхнего уровня, передается через параметр "gallery" сценария "index.php" ("option=com_ab_gallery"). Шаблон: /index.php?...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239c1cb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla Archaic Binary Component к раскрытию локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113876" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla Archaic Binary Component к раскрытию локальных файлов&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113876" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301603645/f/413244/c/803/s/37339595/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301603645/f/413244/c/803/s/37339595/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 04:24:34 GMT</pubDate><guid isPermaLink="false">113876</guid></item><item><title>Эксплоиты для уязвимостей MindDezign Photo Gallery</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239be24/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113868/story01.htm</link><description>SQL-инъекция проводится через параметр "id" сценария "index.php" ("module=gallery &amp; action=info") или через параметр "username" сценария "index.php" ("module=admin &amp; action=login"). Пример получения...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239be24/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоиты для уязвимостей MindDezign Photo Gallery&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113868" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоиты для уязвимостей MindDezign Photo Gallery&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113868" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301603169/f/413244/c/803/s/37338660/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301603169/f/413244/c/803/s/37338660/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 03:55:26 GMT</pubDate><guid isPermaLink="false">113868</guid></item><item><title>Эксплоит для уязвимости ShopMaker к SQL-инъекции через "id"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239baa8/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113862/story01.htm</link><description>Внедряемый запрос передается через параметр "id" сценария "product.php". Пример получения реквизитов администратора: product.php? id=-54 +union +select +1, concat (email, 0x3e, password), 3, 4 +from...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239baa8/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости ShopMaker к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113862" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости ShopMaker к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113862" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301602636/f/413244/c/803/s/37337768/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301602636/f/413244/c/803/s/37337768/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 03:43:36 GMT</pubDate><guid isPermaLink="false">113862</guid></item><item><title>Эксплоит для уязвимости KDE к DoS через KHTML</title><link>http://rss.feedsportal.com/c/803/f/413244/s/239b78a/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C270C113852/story01.htm</link><description>Уязвимость эксплуатируется посредством вызова на веб-странице JavaScript-функции document.load с пустым аргументом, что вызывает отказ в обслуживании: "document.load('')". Данный эксплоит...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/239b78a/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости KDE к DoS через KHTML&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113852" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости KDE к DoS через KHTML&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/27/113852" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301602186/f/413244/c/803/s/37336970/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301602186/f/413244/c/803/s/37336970/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 27 Oct 2008 03:22:04 GMT</pubDate><guid isPermaLink="false">113852</guid></item><item><title>Эксплоит для уязвимости WordPress Newsletter Plugin к SQL-инъекции через "newsletter"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/2322cec/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C230C113821/story01.htm</link><description>Внедряемый запрос передается через параметр "newsletter" сценария "in stnl_iframe.php". Для атаки необходимо знать префикс таблиц в БД. Пример получения реквизитов администратора (логин, хэш пароля...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/2322cec/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости WordPress Newsletter Plugin к SQL-инъекции через "newsletter"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/23/113821" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости WordPress Newsletter Plugin к SQL-инъекции через "newsletter"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/23/113821" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22301362689/f/413244/c/803/s/36842732/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22301362689/f/413244/c/803/s/36842732/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Thu, 23 Oct 2008 07:23:54 GMT</pubDate><guid isPermaLink="false">113821</guid></item><item><title>Эксплоит для уязвимости XOOPS Makale Module к SQL-инъекции через "id"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22eecef/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C220C113792/story01.htm</link><description>Внедряемый SQL-запрос передается через параметр "id" сценария "makale.php". Строка поиска уязвимых продуктов: /modules/makale/. Шаблон: makale.php?id=[sql-инъекция] [SQL-инъекция]: 15+UNION+ SELECT+...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22eecef/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости XOOPS Makale Module к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/22/113792" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости XOOPS Makale Module к SQL-инъекции через "id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/22/113792" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22114078183/f/413244/c/803/s/36629743/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22114078183/f/413244/c/803/s/36629743/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Wed, 22 Oct 2008 00:41:03 GMT</pubDate><guid isPermaLink="false">113792</guid></item><item><title>Эксплоит для уязвимости Mosaic Commerce к SQL-инъекции через "cid"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22ed55f/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C220C113757/story01.htm</link><description>Внедряемый запрос передается через параметр "cid" сценария "category.php". Шаблон: category.php?cid=[SQL-инъекция]. Пример получения имени и хэша пароля администратора: category.php? cid=-1...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22ed55f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Mosaic Commerce к SQL-инъекции через "cid"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/22/113757" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Mosaic Commerce к SQL-инъекции через "cid"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/22/113757" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22114075428/f/413244/c/803/s/36623711/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22114075428/f/413244/c/803/s/36623711/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Tue, 21 Oct 2008 23:30:52 GMT</pubDate><guid isPermaLink="false">113757</guid></item><item><title>Эксплоит для уязвимости Joomla DS-Syndicate Component к SQL-инъекции через "feed_id"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22ccdc7/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C210C113713/story01.htm</link><description>Внедряемый запрос передается через главную страницу Joomla, "index.php", через параметр "feed_id", относящийся к компоненту ("option=ds_syndicate&amp;version=1"). Шаблон...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22ccdc7/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Joomla DS-Syndicate Component к SQL-инъекции через "feed_id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/21/113713" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Joomla DS-Syndicate Component к SQL-инъекции через "feed_id"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/21/113713" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22114013315/f/413244/c/803/s/36490695/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22114013315/f/413244/c/803/s/36490695/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Tue, 21 Oct 2008 01:06:52 GMT</pubDate><guid isPermaLink="false">113713</guid></item><item><title>Эксплоит для уязвимости Titan FTP Server к DoS через "SITE"</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22cc321/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C210C113696/story01.htm</link><description>Сервер выходит из строя при отправке на него команды "SITE WHO", после авторизации. По ссылке приведен исходный код на C...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22cc321/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Titan FTP Server к DoS через "SITE"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/21/113696" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Titan FTP Server к DoS через "SITE"&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/21/113696" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/22114012269/f/413244/c/803/s/36487969/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/22114012269/f/413244/c/803/s/36487969/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Tue, 21 Oct 2008 00:16:14 GMT</pubDate><guid isPermaLink="false">113696</guid></item><item><title>Эксплоит для Hummingbird Xweb ActiveX к переполнению буфера</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22a946e/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C20A0C113575/story01.htm</link><description>В версии 13.0 уязвимость отсутствует, т.к. она скомпилирована с опцией "/gs", в отличие от предыдущих. Пример эксплоита: &amp;lt;object classid='clsid:FFB6CC68-702D-4FE2-A8E7-4DE23835F0D2' id='target'...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22a946e/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для Hummingbird Xweb ActiveX к переполнению буфера&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113575" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для Hummingbird Xweb ActiveX к переполнению буфера&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113575" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/21594333579/f/413244/c/803/s/36344942/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/21594333579/f/413244/c/803/s/36344942/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 20 Oct 2008 06:16:20 GMT</pubDate><guid isPermaLink="false">113575</guid></item><item><title>Эксплоит для уязвимости PokerMax Pro Poker League к НСД через подстановку куки</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22a8d84/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C20A0C113568/story01.htm</link><description>Для получения прав администратора необходимо установить куки "ValidUserAdmin=admin" ("admin" заменить на имя пользователя, принадлежащее администратору, если оно иное). Это можно сделать при помощи...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22a8d84/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости PokerMax Pro Poker League к НСД через подстановку куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113568" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости PokerMax Pro Poker League к НСД через подстановку куки&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113568" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/21594332892/f/413244/c/803/s/36343172/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/21594332892/f/413244/c/803/s/36343172/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 20 Oct 2008 05:57:07 GMT</pubDate><guid isPermaLink="false">113568</guid></item><item><title>Эксплоит для уязвимости Habari к CSS/XSS</title><link>http://rss.feedsportal.com/c/803/f/413244/s/22a87c2/l/0Lsafe0Bcnews0Bru0Cbugtrack0Centry0Cindex0Bshtml0Dxploit0C20A0A80C10A0C20A0C113562/story01.htm</link><description>CSS/XSS проводится через параметр "habari_username" сценария "/user/login/". Пример: /user/login/?habari_username=&amp;gt;"&amp;gt;&amp;lt;script&amp;gt;alert("XSS Vuln")&amp;lt;/script&amp;gt; URL демо-версии продукта на...&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/803/f/413244/s/22a87c2/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Эксплоит для уязвимости Habari к CSS/XSS&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113562" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Эксплоит для уязвимости Habari к CSS/XSS&amp;link=http://safe.cnews.ru/bugtrack/entry/index.shtml?xploit/2008/10/20/113562" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href="http://da.feedsportal.com/r/21594332110/f/413244/c/803/s/36341698/a2.htm"&gt;&lt;img src="http://da.feedsportal.com/r/21594332110/f/413244/c/803/s/36341698/a2.img" border="0"/&gt;&lt;/a&gt;</description><pubDate>Mon, 20 Oct 2008 05:28:35 GMT</pubDate><guid isPermaLink="false">113562</guid></item></channel></rss>

