ラベル コード実行 の投稿を表示しています。 すべての投稿を表示
ラベル コード実行 の投稿を表示しています。 すべての投稿を表示

2011-01-11

BlogEngine.NET

ソフト名:BlogEngine.NET 1.6.1.0
回避策:アップデートにて対応
脆弱性:権限の昇格, ファイルアップロード, コード実行
ソース:
http://blogengine.codeplex.com/
http://archives.neohapsis.com/archives/bugtraq/2011-01/0013.html
http://secunia.com/advisories/42825/
危険性:Low Risk

2010-10-22

Saubers Technologies ALPHA Player

ソフト名:Saubers Technologies ALPHA Player 2.4
回避策:未対応
脆弱性:バッファオーバーフロー, コード実行, アプリケーションのクラッシュ
ソース:
http://alpha2player.com/
http://www.securityfocus.com/bid/44196
危険性:High Risk

2010-10-08

Adobe Acrobat, Adobe Reader

ソフト名:Adobe Acrobat 8.0~9.3.4(Standard/Professional), Adobe Reader 8.0~9.3.4
回避策:APSB10-21にて対応
脆弱性:リモートコード実行, DoS攻撃, 権限の昇格, メモリ破壊エラー, アプリケーションのクラッシュ, コード実行
ソース:
http://www.adobe.com/support/security/bulletins/apsb10-21.html
http://www.zerodayinitiative.com/advisories/ZDI-10-191/
http://www.zerodayinitiative.com/advisories/ZDI-10-192/
http://www.zerodayinitiative.com/advisories/ZDI-10-193/
http://www.exploit-db.com/exploits/15212/
http://www.securityfocus.com/bid/43722
http://www.securityfocus.com/bid/43723
http://www.securityfocus.com/bid/43724
http://www.securityfocus.com/bid/43725
http://www.securityfocus.com/bid/43726
http://www.securityfocus.com/bid/43727
http://www.securityfocus.com/bid/43729
http://www.securityfocus.com/bid/43730
http://www.securityfocus.com/bid/43731
http://www.securityfocus.com/bid/43732
http://www.securityfocus.com/bid/43733
http://www.securityfocus.com/bid/43734
http://www.securityfocus.com/bid/43735
http://www.securityfocus.com/bid/43736
http://www.securityfocus.com/bid/43737
http://www.securityfocus.com/bid/43738
http://www.securityfocus.com/bid/43739
http://www.securityfocus.com/bid/43740
http://www.securityfocus.com/bid/43741
http://www.securityfocus.com/bid/43744
http://www.securityfocus.com/bid/43746
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2887
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2888
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2889
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2890
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3619
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3620
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3621
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3622
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3623
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3624
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3625
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3626
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3627
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3628
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3629
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3630
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3631
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3632
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3656
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3657
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3658
http://www.vupen.com/english/advisories/2010/2573
CVE:CVE-2010-2887, CVE-2010-2888, CVE-2010-2889, CVE-2010-2890, CVE-2010-3619, CVE-2010-3620, CVE-2010-3621, CVE-2010-3622, CVE-2010-3623, CVE-2010-3624, CVE-2010-3625, CVE-2010-3626, CVE-2010-3627, CVE-2010-3628, CVE-2010-3629, CVE-2010-3630, CVE-2010-3631, CVE-2010-3632, CVE-2010-3656, CVE-2010-3657, CVE-2010-3658
危険性:High Risk

2010-09-29

AtomatiCMS

ソフト名:AtomatiCMS 10_all
回避策:未対応
脆弱性:リモートファイルアップロード, PHPファイルのアップロード, コード実行
ソース:
http://www.exploit-db.com/exploits/15139/
http://sourceforge.net/projects/atomaticms/
http://www.securityfocus.com/bid/43540
危険性:Medium Risk

2010-07-14

GNU GV

ソフト名:GNU GV 3.6.0~3.6.2
回避策:アップデートにて対応
脆弱性:シムリンク攻撃, 権限の昇格, コード実行
ソース:
http://savannah.gnu.org/forum/forum.php?forum_id=6368
http://www.gnu.org/software/gv/#introduction
http://secunia.com/advisories/40475
危険性:High Risk

2010-07-09

Panda Software Products

ソフト名:Panda Software Panda Antivirus for 2010 09.01.00 Pro, Panda Software Panda Antivirus for Netbooks for 2010 09.01.00, Panda Software Panda Global Protection 2010 Build 3.01.00, Panda Software Panda Internet Security 2010 Build 15.01.00
回避策:あり
脆弱性:権限の昇格, コード実行, バッファオーバーフロー
ソース:
http://www.ntinternals.org/ntiadv0905/ntiadv0905.html
http://www.pandasecurity.com/homeusers/support/card?id=80184&idIdioma=2
http://www.securityfocus.com/bid/41428
http://secunia.com/advisories/40462
http://secunia.com/advisories/40506
http://www.vupen.com/english/advisories/2010/1746
危険性:High Risk

Yukihiro Matsumoto Ruby

ソフト名:Yukihiro Matsumoto Ruby 1.9~1.9.1-p129
回避策:アップデートにて対応
脆弱性:バッファオーバーフロー, コード実行, アプリケーションのクラッシュ
ソース:
http://www.ruby-lang.org/en/news/2010/07/02/ruby-1-9-1-p429-is-released/
http://www.ruby-lang.org/en/news/2010/07/02/ruby-1-9-2-rc1-is-released/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2489
http://secunia.com/advisories/40442
CVE:CVE-2010-2489
危険性:High Risk

Microsoft Windows Server

ソフト名:Microsoft Windows Server 2008 SP2/Vista SP1/Vista SP2
回避策:未対応
脆弱性:権限の昇格, コード実行
ソース:
http://archives.neohapsis.com/archives/fulldisclosure/2010-07/0003.html
http://www.microsoft.com/windows/default.aspx
http://www.securityfocus.com/bid/41280
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549
http://secunia.com/advisories/40421
http://www.vupen.com/english/advisories/2010/1663
CVE:CVE-2010-2549
危険性:High Risk

2010-07-06

2010-07-02

Linux Kernel

ソフト名:Linux Kernel 2.6.27~2.6.29 rc8-KK
回避策:PATCH net-2.6 1/2にて対応
脆弱性:バッファオーバーフロー, コード実行, アプリケーションのクラッシュ
ソース:
http://thread.gmane.org/gmane.linux.network/164869
https://bugzilla.redhat.com/show_bug.cgi?id=608950
http://www.securityfocus.com/bid/41223
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2478
CVE:CVE-2010-2478
危険性:High Risk

2010-06-30