<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в DokuWiki, MoinMoin, LedgerSMB и OCS Inventory N...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/63398.html</link>
    <description>Несколько свежих уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В ajax.php скрипте свободного wiki-движка DokuWiki найдено две уязвимости (http://secunia.com/advisories/38183/): возможность просмотра списка файлов в произвольной директории на сервере через использования &quot;..&quot; в путях и возможность получить доступ к скрытым разделам wiki, по умолчанию не доступным для просмотра текущим пользователем. Проблема устранена в версии 2009-12-25b;&lt;br&gt;&lt;br&gt;-  В MoinMoin Wiki 1.9.1 устранена (http://permalink.gmane.org/gmane.comp.python.announce/9232) уязвимость в обработчике sys.argv, позволяющая получить доступ к закрытым данным;&lt;br&gt;&lt;br&gt;-  В LedgerSMB (http://www.ledgersmb.org/) и SQL-Ledger (http://www.sql-ledger.org/) ERP найдено (http://permalink.gmane.org/gmane.comp.security.bugtraq/42313) несколько уязвимостей, среди которых присутствует возможность подстановки SQL-кода, просмотра локальных файлов и использования заданного по умолчанию пароля администратора;&lt;br&gt;   &lt;br&gt;-  В открытом пакете для организации инвентаризации оборуд...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Уязвимости в DokuWiki, MoinMoin, LedgerSMB и OCS Inventory N... (charon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/63398.html#2</link>
    <pubDate>Tue, 02 Feb 2010 08:05:58 GMT</pubDate>
    <description>кто-нибудь может подсказать внятную доку по MoinMoin? Очень хочу поюзать, но вообще не понимаю с чего начать заполнение. Очень странный софт&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в DokuWiki, MoinMoin, LedgerSMB и OCS Inventory N... (User294)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/63398.html#1</link>
    <pubDate>Fri, 29 Jan 2010 19:45:50 GMT</pubDate>
    <description>&amp;gt; просмотра списка файлов в произвольной директории на сервере &lt;br&gt;&amp;gt; через использования &quot;..&quot; в путях&lt;br&gt;&lt;br&gt;Кто-то всерьез решил поюзать столь боянную фичу в 100500-й раз. И ведь главное - опять нашлись лапухи на которых оно, блин, сработало! &lt;br&gt;</description>
</item>

</channel>
</rss>
