Symantec Encryption Management Server
Из-за некорректной обработки HTML-кода, поступающего от пользователя, удаленный пользователь может вызвать выполнение произвольного кода в браузере целевого пользователя.
Ссылка на сайт разработчика:
www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130722_00
Версии: 3.3.0 MP1
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2013-4674
Решение: Установить необходимые обновления.
Apache
Удаленный пользователь может использовать mod_session_dbd при обработке dirty flag. Подробности не разгглашаются.
Ссылка на сайт разработчика: www.apache.org/dist/httpd/Announcement2.4.html
Версии: до 2.4.6
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-2249
Решение: Установить необходимые обновления.
|