Cisco Network Admission Control (NAC)
Из-за недостаточной обработки входных данных, удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Ссылки на сайт разработчика:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2012-6029.
Версии:
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-6029
Решение: Установить обновления с сайта производителя.
Samba
Из-за того, что Samba Web Administration Tool (SWAT) позволяет пользователю выполнять определенные действия без проверки, удаленный пользователь может произвести CSRF нападение и изменить определенные настройки. Для успешной эксплуатации уязвимости необходимо, чтобы SWAT был включен.
Ссылки на сайт разработчика: http://www.samba.org/samba/history/security.html
Версии: Samba 3.x Samba 4.x
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2031-0213 CVE-2031-0214
Решение: Установить обновления с сайта производителя.
Opera
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности на целевой системе.
1. Уязвимость существует из-за ошибки при обработке DOM событий. Удаленный пользователь может выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибке при обработке clipPaths в SVG документах. Удаленный пользователь может выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки.
4. Уязвимость существует из-за ошибки, при которой CORS-запрос может не учесть preflight-запрос.
Ссылки на сайт разработчика:
http://www.opera.com/docs/changelogs/unified/1213/.
Версии: Opera версий до 12.13
Опасность: высокая
Операционные системы:
ID в базе CVE:
Решение: Установить обновления с сайта производителя.
|