Множественные уязвимости в Visual Tools VS
Дата публикации: | 20.10.2012 |
Дата изменения: | 20.10.2012 |
Всего просмотров: | 385 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 2 |
CVSSv2 рейтинг: |
(AV:A/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:U/RC:C) = Base:3.3/Temporal:2.8 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C) = Base:8.3/Temporal:7.1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Раскрытие важных данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Visual Tools VS 3.x |
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за того, что приложение не ограничивает доступ к сценарию cgi-bin/util/ziplogs.py. Удаленный пользователь может с помощью специально сформированного HTTP GET запроса получить доступ к файлу logs.zip.
2. Уязвимость существует из-за того, что приложение не ограничивает доступ к сценарию cgi-bin/conf/recv_ip_filtering.py. Удаленный пользователь может с помощью специально сформированного HTTP POST запроса выполнить произвольный код.
URL производителя: http://www.visual-tools.com/en/products/digital-video-recording-and-management-system-vs-vx
Решение: Способов устранения уязвимости не существует в настоящее время.
Бизнес-аналитика от IBM
Высоконадежные решения IBM по бизнес-аналитике на базе IBM Power Systems-сокращение времени и снижение затрат на анализ и обработку информации о клиентах, услугах, продуктах.');
23.10.2012
Я давно пишу про непроработанность темы безопасности АСУ ТП в России. Но это не мешает отечественным...
22.10.2012
В ряде случаев возникает необходимость привести примеры инцидентов ИБ и других сложных ситуаций, кот...
22.10.2012
Когда дело касается военных или других сапоговлюдей в погонах, часто натыкаешься на такой аргумент: ...
22.10.2012
Компания LETA приглашает принять участие в вебинаре на тему: Практика применения систем предотв...
22.10.2012
Скоро представилось Чичикову поле гораздо пространнее: образовалась комиссия для построения какого-т...
22.10.2012
Иногда, в минуты отчаяния по поводу того, что происходит в области регулирования ИБ, я обращаюсь к с...
21.10.2012
Парольная авторизация придумана для людей. Поэтому хранить свой парольв браузере, клиенте электронно...
20.10.2012
Очевидно, что государству нужно сразу две системы цензуры Интернета: (1) постоянно действующая ...
20.10.2012
Apple решила прекратить развитие собственного плагина JAVA, выпустив обновление, которое удаляет его...
19.10.2012
В нашем городе недавно открылся роботизированный ресторан. Вместо официантов на столах сенсорные экр...
18 октября, 2012
Местные провайдеры на один день заблокировали доступ ко всем ресурсам, содержащим слово ubuntu.
15 октября, 2012
Помимо темы жестких дисков, Торвальдс указал на правовые излишества в сфере патентов.
22 октября, 2012
По мнению министра, отрасль остро нуждается в квалифицированных кадрах, которые необходимо привлекать...
19 октября, 2012
Госдума должна рассмотреть ряд законопроектов, устанавливающих лимит на хранение в Сети пользовательских...
16 октября, 2012
В результате мошеннической деятельности пострадавшему был нанесен ущерб в размере 7,7 млн руб.
18 октября, 2012
Истцы утверждают, что Роскомнадзор бездействовал, пока лицензиат не выполнял требования, предусмотренные...
19 октября, 2012
Великобритания набирает 18-летних любителей видеоигр для защиты компьютерных систем страны.
18 октября, 2012
По мнению правообладателей, социальная сеть распространяет определенный контент, не имея на это их согласия.
19 октября, 2012
Правоохранительные органы выиграли суд по блокировке доступа к сайтам с запрещенной книгой.
15 октября, 2012
За отказ пользователям в выборе браузера американской корпорации грозит штраф в размере 5,7 млрд евро.
22 октября, 2012
19 октября, 2012
17 октября, 2012
15 октября, 2012
12 октября, 2012
Источник: http://www.securitylab.ru/vulnerability/431621.php
Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
- 2024-08-01 » WebSocket
- 2024-07-26 » Интеграция с Яндекс Еда
- 2024-07-26 » Интеграция с Эквайринг
- 2024-07-26 » Интеграция с СДЕК
- 2024-07-26 » Интеграция с Битрикс-24
- 2024-07-26 » Интеграция с Travelline
- 2024-07-26 » Интеграция с Iiko
- 2024-07-26 » Интеграция с Delivery Club
- 2024-07-26 » Интеграция с CRM
- 2024-07-26 » Интеграция с 1C-Бухгалтерия
- 2024-07-24 » Что такое сторителлинг: техники и примеры
- 2024-07-17 » Ошибка 404: что это такое и как ее использовать для бизнеса
- 2024-07-03 » Размещайте прайс-листы на FarPost.ru и продавайте товары быстро и выгодно
- 2024-07-01 » Профилирование кода в PHP
- 2024-06-28 » Изучаем ABC/XYZ-анализ: что это такое и какие решения с помощью него принимают
- 2024-06-17 » Зачем вам знать потребности клиента
- 2024-06-11 » Что нового в работе Яндекс Метрики: полный обзор обновления
- 2024-06-11 » Поведенческие факторы ранжирования в Яндексе
- 2024-06-11 » Скорость загрузки сайта: почему это важно и как влияет на ранжирование
- 2024-05-27 » Подборка сервисов для расшифровки аудио в текст
- 2024-05-27 » PostgreSQL 16. Изоляция транзакций. Часть 2
- 2024-05-06 » Как настраивать конверсионные стратегии: работа над ошибками
- 2024-04-22 » Комментирование кода и генерация документации в PHP
Все мы сидим в сточной канаве, но некоторые при этом смотрят на звезды Уайльд Оскар - (1854-1900) - английский писатель |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.