<?xml version="1.0" encoding="windows-1251"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0">
<channel>
<link>http://dsecrg.ru/pages/vul/</link>
<title>Digital Security Research Group: Уязвимости</title>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/dsecrg_vuln_rus" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="dsecrg_vuln_rus" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
<link>http://dsecrg.ru/pages/vul/show.php?id=411</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=411</guid>
<title>SAP NetWeaver Business Communication Broker - множественные XSS</title>
<description><![CDATA[Множественные уязвимости XSS в SAP NetWeaver Business Communication Broker.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=410</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=410</guid>
<title>SAP TesContainerAdmin service - хранимая XSS</title>
<description><![CDATA[SAP NetWeaver содержит ошибку в Text Container Administration Application - уязвимость хранимой XSS. <hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=409</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=409</guid>
<title>SAP NetWeaver PFL_CHECK_OS_FILE_EXISTENCE - отсутствие проверки авторизации и уязвимость SMB Relay</title>
<description><![CDATA[Отсутствие проверки авторизации в функции FRC PFL_CHECK_OS_FILE_EXISTENCE<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=408</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=408</guid>
<title> SAP NetWeaver RWB - неавторизованный доступ</title>
<description><![CDATA[К некоторым ресурсам Runtime Workbench возможен неавторизованный доступ.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=407</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=407</guid>
<title>Tecomat PLC - пароли по умолчанию</title>
<description><![CDATA[На программируемых контроллерах от Tecomat установлены пароли по умолчанию.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=406</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=406</guid>
<title>OPC Systems.NET FlexGrid 7.1 ActiveX - переполнение буфера</title>
<description><![CDATA[Обнаружено переполнение буфера в управляющем элементе ActiveX от стороннего разработчика.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=405</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=405</guid>
<title> wellintech KingSCADA 3.0 - небезопасное шифрование паролей</title>
<description><![CDATA[Можно украсть незашифрованный пароль к kingSCADA, так как он небезопасно хранится.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=404</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=404</guid>
<title>WAGO PLC 750 - смена паролей с помощью CSRF [0-day]</title>
<description><![CDATA[Можно сменить пароль, заставив администратора перейти по вредоносной ссылке.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=403</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=403</guid>
<title>WAGO PLC 750 - раскрытие информации [0-day]</title>
<description><![CDATA[Некоторую информацию можно просмотреть через веб-интерфейс программируемого контроллера без авторизации.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=402</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=402</guid>
<title>WAGO PLC 750 - неавторизованное скачивание прошивки [0-day]</title>
<description><![CDATA[Через веб-интерфейс программируемого контроллера можно скачать прошивку без авторизации.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=401</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=401</guid>
<title>WAGO PLC - пароли по умолчанию [0-day]</title>
<description><![CDATA[На программируемых контроллерах WAGO используются пароли по умолчанию.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=342</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=342</guid>
<title>VMware Update Manager - Directory Traversal</title>
<description><![CDATA[Уязвимость обхода каталога <hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=341</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=341</guid>
<title>SAP NetWeaver - Authentication bypass (Verb Tampering) </title>
<description><![CDATA[Уязвимость обхода аутентификации обнаружена в SAP NetWeaver CTC сервисе, которая может быть проэксплуатирована для неавторизированного доступа к управлению пользователями и запуска команд ОС<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=340</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=340</guid>
<title>SAP NetWeaver SPML - XML CSRF user creation </title>
<description><![CDATA[Злоумышленник может создать пользователя в  J2EE через CSRF уязвимость в сервисе SPM<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=339</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=339</guid>
<title>SAP NetWeaver TH_GREP module - Code injection vulnerability (NEW) </title>
<description><![CDATA[В отчете TH_GREP приложения SAP обнаружена уязвимость неавторизированного выполнения кода на стороне ОС.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=338</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=338</guid>
<title>SAP RSTXSCRP report - smb relay vulnerability </title>
<description><![CDATA[В отчете RSTXSCRP  приложения SAP обнаружена уязвимость обхода каталога, которая может привести к атаке SMBRelay.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=337</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=337</guid>
<title>SAP BW Doc - Multiple XSS</title>
<description><![CDATA[В приложении SAP NetWeaver BW DOC  обнаружена уязвимость межсайтового скриптинга<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=336</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=336</guid>
<title>SAP NetWaver Virus Scan Interface - multiple XSS </title>
<description><![CDATA[В приложении SAP NetWeaver Virus Scan Interface  обнаружена уязвимость межсайтового скриптинга<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=335</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=335</guid>
<title>SAP GUI BAPI Explorer- Unauthorized execution of function </title>
<description><![CDATA[В приложении SAP GUI BAPI Explorer  обнаружена уязвимость хранимого межсайтового скриптинга, с помощью которой можно запустить транзакцию<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=334</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=334</guid>
<title>SAP NetWeaver J2EE MeSync – information disclose </title>
<description><![CDATA[В приложении SAP NetWeaver MeSync обнаружена уязвимости разглашения критичной информации (версия ПО и логин пользователя) в обход авторизации<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=333</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=333</guid>
<title>SAP Crystal Report Server pubDBLogon - Linked ХSS vulnerability </title>
<description><![CDATA[В приложении SAP Crystal Reports Server обнаружена уязвимость межсайтового скриптинга.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=332</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=332</guid>
<title>SAP NetWeaver ipcpricing - information disclose </title>
<description><![CDATA[В приложении SAP NetWeaver ipcpricing обнаружена уязвимости разглашения критичной информации в обход авторизации.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=331</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=331</guid>
<title>SAP RFC EPS_DELETE_FILE  - Обход авторизации, smbrelay</title>
<description><![CDATA[Уязвимость обхода авторизации обнаружена в RFC функции EPS_DELETE_FILE. Она позволяет удалить в системе любой файл, а также реализовать атаку SMBRealay на Windows системе.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=330</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=330</guid>
<title>SAP NetWeaver JavaMailExamples - XSS</title>
<description><![CDATA[В приложении SAP NetWeaver JavaMailExamples обнаружена уязвимости межсайтового скриптинга.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=329</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=329</guid>
<title>SAP NetWeaver SOAP RFC – Отказ в обслуживании / численное переполнение</title>
<description><![CDATA[Возможна организация атак типа отказ в обслуживании на SAOP-RFC интерфейс.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=328</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=328</guid>
<title>SAP NetWeaver ISpeak  – Межсайтовый скриптинг</title>
<description><![CDATA[В приложении SAP NetWeaver Ispeak Details Monitoring обнаружена уязвимость межсайтового скриптинга.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=327</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=327</guid>
<title>NetWeaver BCB – отсутствие авторизации / разглашение информации</title>
<description><![CDATA[В приложении NetWeaver Business Communication Broker обнаружена уязвимости разглашения критичной информации в обход авторизации.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=326</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=326</guid>
<title>SAP NetWeaver J2EE Engine - обход авторизации</title>
<description><![CDATA[Уязвимость обхода аутентификации обнаружена в движке SAP NetWeaver J2EE. Уязвимость может быть использована для реализации множества атак, к примеру отказ в обслуживании или smb-relay.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=325</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=325</guid>
<title>SAP NetWeaver Trust Center Service  - уязвимость межсайтового скриптинга </title>
<description><![CDATA[В приложении SAP NetWeaver Trust Center Service обнаружена уязвимость межсайтового скриптинга.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
<item>
<link>http://dsecrg.ru/pages/vul/show.php?id=324</link>
<guid>http://dsecrg.ru/pages/vul/show.php?id=324</guid>
<title>SAP NetWeaver performance Provier Root - уязвимость межсайтового скриптинга</title>
<description><![CDATA[В приложении SAP NetWeaver performance Provider Root обнаружена уязвимость межсайтового скриптинга.<hr>Digital Secruity Research Group &mdash; <a href="http://dsecrg.ru">www.dsecrg.ru</a><br>Rss: <a href="http://feeds2.feedburner.com/dsecrg_vuln_rus">Vulnerabilities</a>, <a href="http://feeds2.feedburner.com/dsecrg_expl_rus">Exploits</a>, <a href="http://feeds2.feedburner.com/dsecrg_news_rus">News</a>, <a href="http://feeds2.feedburner.com/dsecrg_pub_rus">Publications</a>, <a href="http://feeds2.feedburner.com/dsecrg_sum_rus">Summary</a>]]></description>
</item>
</channel>
</rss>

