The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Solaris, Horde, Bugzilla и в Sieve плагине к Dovecot

16.09.2009 19:47

Новая порция уязвимостей:

  • Переполнение буфера в утилите "w" из состава Solaris 9, 10 и OpenSolaris может быть использовано локальным злоумышленником для выполнения кода с правами root;
  • В PHP фреймворке Horde найдено три уязвимости, которые могут привести к перезаписи локальных файлов на диске, подстановке HTML/JavaScript вставки в сессии других пользователей и организации межсайтового скриптинга;
  • В ПО Bugzilla обнаружено две уязвимости, позволяющие злоумышленнику осуществить подстановку SQL кода: через функции Bug.create и Bug.search web-сервиса. Кроме того, зафиксирована возможность утечки пароля, который в открытом виде фигурирует в URL при выполнении операции смены пароля, т.е. сохраняется в логе web-сервера и передается при внешнем переходе в поле Referer. Проблемы устранены в версиях 3.0.9, 3.2.5 и 3.4.2;
  • В Sieve плагине для IMAP сервера Dovecot найдена уязвимость, которая может привести к выполнению кода злоумышленника, имеющего право выполнения Sieve скриптов, при установке данного плагина (поставляется вне комплекта).


Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23450-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 1, charon (ok), 11:08, 17/09/2009 [ответить]  
  • +/
    уязвимость для Давкота проявляется только в старой ветке. Её и так давно пора обновить до новой.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру