gpEasy CMS Cross-Site Scripting

gpEast içerik yönetim sisteminde XSS (Cross-Site Scripting) zafiyeti tespit edilmiştir ve proje geliştiricilerine e-posta ile bilgilendirme mesajı gönderilmiştir.

Advisory: http://www.adeosecurity.com/adeo/ADEO-2010-007.txt


Tarih: Ağustos 10th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

Group Office SQL Injection Vuln.

ADEO Security Labs ekibi tarafından Group Office isimli web uygulamasında SQL Injection zafiyeti tespit edilmiştir. Üretici firma zafiyeti açıklayan bir mail ile bilgilendirilmiştir.
Referanslar

http://www.exploit-db.com/exploits/14383/

http://osvdb.org/66578

http://secunia.com/advisories/40665


Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

GroupOffice Remote Command Execution

ADEO Security Labs ekibi tarafından Group Office isimli web uygulamasının GnuPG modülünde uzaktan komut çalıştırma zafiyeti tespit edilmiştir. Üretici firma zafiyeti açıklayan bir mail ile bilgilendirilmiştir.

Referanslar

http://www.exploit-db.com/exploits/14381/

http://osvdb.org/show/osvdb/66579

http://packetstormsecurity.org/1007-exploits/groupoffice-exec.txt


Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

WikiWebHelp v0.28 SQL Injection Vulnerability

ADEO Security Labs ekibi tarafından WikiWebHelp isimli scriptin 0.28 sürümünde SQL Injection açıkığı tespit edildi.
Açıklıkla ilgili detaylı bilgiye aşağıdaki linkten erişebilirsiniz;
http://www.exploit-db.com/exploits/14217/

Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

Simple:Press WordPress Plugin SQL Injection Vulnerability

ADEO Security Labs ekibi tarafından WordPress blog sisteminin Simple:Press eklentisinde SQL Injection açıkığı tespit edildi.

Açıklıkla ilgili detaylı bilgiye aşağıdaki linkten erişebilirsiniz;
 
http://www.exploit-db.com/exploits/14198/ 

Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

NinkoBB CSRF Vulnerability

ADEO Security Labs ekibi tarafından NinkoBB isimli script de CSRF zafiyeti tespit edilmiştir.

Açıklıkla ilgili detaylı bilgiye aşağıdaki linkten erişebilirsiniz;
 
http://www.exploit-db.com/exploits/14147/ 

Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

webERP v3.11.4 Multiple Vulnerabilities

ADEO Security Labs ekibi tarafından webERP isimli web tabanlı ERP uygulamasında çeşitli zafiyetler tespit edilmiştir.

Açıklıkla ilgili detaylı bilgiye aşağıdaki linkten erişebilirsiniz;
 
http://www.exploit-db.com/exploits/14132/ 

Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

CMSQlite & CMySQLite CSRF Vulnerability

ADEO Security Labs ekibi tarafından CMSQlite isimli CMS scriptinde CSRF açıklığı tespit edilmiştir.

Açıklıkla ilgili detaylı bilgiye aşağıdaki linklerden erişebilirsiniz;
 
http://www.exploit-db.com/exploits/14096/
http://secunia.com/advisories/40387/ 

Tarih: Temmuz 27th, 2010 | Yazar: Canberk Bolat | Kategori: Advisories

Ara


Kategoriler


Arşiv






ADEO Security Labs
Libadiye Caddesi Tahralı Sokak Tahralı Sitesi
Kavakyeli Plaza C Blok Daire: 16-17 Ataşehir 34704 / İstanbul
+90-216-472-35-35 (Tel) | security@adeo.com.tr