Apache
Уязвимость существует из-за ошибки при обработке атрибутов "includeParams". Удаленный пользователь может модифицировать объекты на стороне сервера и, к примеру, выполнить произвольные команды с помощью специально сформированных OGNL-выражений.
Ссылка на сайт разработчика:
http://struts.apache.org/development/2.x/docs/s2-014.html
Версии: Apache Struts версии до 2.3.14.2.
Опасность: высокая
Операционные системы:
ID в базе CVE:
CVE-2013-1966
CVE-2013-2115
Решение: Установить необходимые обновления.
Microsoft Internet Explorer
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимости существуют из-за ошибок использования после освобождения. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе..
Ссылка на сайт разработчика: MS13-037: Cumulative Security Update for Internet Explorer (2829530)
Версии: Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Microsoft Internet Explorer 10.x.
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-0811
CVE-2013-1306
CVE-2013-1307
CVE-2013-1308
CVE-2013-1309
CVE-2013-1310
CVE-2013-1311
CVE-2013-1312
CVE-2013-1313
CVE-2013-2551
Решение: Установить обновления с сайта производителя.
|