СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
18.224.59.107
Человек на сайте На сайте: 638 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


..:: Компьютерная безопасность ::..


Внимание !!! Attention !!!


Вся информация хранящаяся на сайте предоставлена исключительно в образовательных и познавательных целях. Мы рассчитываем на правильное ее использование, т. е. для повышения уровня защищенности компьютерных систем. Уважаемые посетители, мы надеемся на Вашу рассудительность. Администрация Comp-Info.ru снимает с себя ответственность за незаконное применение данных материалов. Мы хотим лишь ликвидировать необразованность администраторского состава, а так же помочь начинающим администраторам.

Межсайтовый скриптинг в продуктах Cisco

20 марта 2007 | d4rkr00t | Security

Программа: Cisco 2000 Series Wireless LAN Controller Cisco Unified Videoconferencing 3500 Series Products Cisco Secure ACS Solution Engine 4.x CiscoWorks Monitoring Center for Security 1.x CiscoWorks Management Center for IPS Sensors (IPSMC) 2.x CiscoWorks Internetwork Performance Monitor (IPM) 2.x CiscoWorks Common Services Software 3.x CiscoWorks Common Services Software 2.x CiscoWorks Common Services Software 1.x CiscoWorks Campus Manager 4.x CiscoWorks Campus Manager 3.x Cisco WAN Manager (CWM) 15.x Cisco WAN Manager (CWM) 12.x Cisco WAN Manager (CWM) 11.x Cisco WAN Manager (CWM) 10.x Cisco VPN Client 2.x Cisco VPN 5000 Client 5.x Cisco Unified Video Advantage 2.x Cisco Unified Personal Communicator 1.x Cisco Unified MeetingPlace Express 2.x Cisco Unified MeetingPlace Express 1.x Cisco Unified MeetingPlace 6.x Cisco Unified MeetingPlace 5.x Cisco Unified MeetingPlace 4.x Cisco Unified CallManager 5.x Cisco Unified CallManager 4.x Cisco Secure ACS 4.x Cisco IP Communicator 2.x Cisco IP Communicator 1.x Cisco Catalyst 6500 Series Network Analysis Module (NAM-1/NAM-2) Cisco CallManager 5.x Cisco CallManager 4.x Cisco CallManager 3.x CiscoWorks Monitoring Center for Security 2.x Cisco Router and Security Device Manager (SDM) Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в коде поиска в PreSearch.html или PreSearch.class (в зависимости от ПО и устройства). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. URL производителя: www.cisco.com Решение: Для устранения уязвимости следуйте инструкциям производителя.

**** ASSCOL ****

По всем вопросам и предложениям пишите на admin@comp-info.ru

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005