[Secure-testing-commits] Kone solange

2006-02-03 Thread Kone solange
Kone solange
cote d'ivoire
hotel manvy
01bp 431abidjan 01
tel :0022505056804
AIDE MOI S'il vous plait
Cher ,
Permettez-moi de vous informer de mon desir d'entre dans le rapport d'affaires 
avec vous. J'ai obtenu votre nom et contact de la chambre de commerce de cote 
d'ivoire. J'ai prie plus et après cela j'ai choisi votre nom entre tant 
d'autres .
je pense que vous etes digne de la recommandation de ma prière. je me nomme 
Mlle kone solange la seule fille des defunts M. et Mme kone herve.
Mon père etait un negociant de cacao et exploitant d'or à Abidjan la capital 
economique de la Cote d'Ivoire, mon père a ete empoisonne par ses associes 
d'affaires. j'aimerais que vous me temoignez votre confiance afin que je fasse 
des affaires avec vous. Ainsi je n'aurai aucune hesitation, me fier vous pour 
des affaires simples et sincères.

Ma mère est morte quand j'etais un bebe et depuis lors mon père
m'a pris a sa charge. Avant la mort de mon père le 29novembre 2002 à abidjan.
Avant son deces il m'a appelé au chevet et m'expliqua qu'il avait la somme de 
douze millions cinq cents mille dollars USD ($12,500.000) dans un compte 
d'ordre fixe/ordre dans la banque principale ici à abidjan il l'a deposé à mon 
nom comme etant le beneficiare de cet heritage.
Il m'a egalement explique que c'etait en raison de cette richesse qu'il a ete 
empoisonne par ses associes d'affaires. Il à aussi conseillé de chercher un 
associe etranger dans un pays de mon choix ou je transfererai cet argent et 
l'employerai dans des investissements tel que la gestion de biens immobiliers 
ou la gestion d'hotel.

Monsieur, je cherche honorablement votre aide des manières suivantes: (1) pour 
fournir un compte bancaire sur lequel transferer cet argent.
(2) pour servir de gardien de ces fonds puisque j'ai seulement 22 ans.
(3) Pour m'aider à immigrer dans votre pays avec une attestation de residence 
afin que je puisse y poursuivre mes etudes.

Ainsi dit , je suis dispose à vous offrir 15% de toute la somme qui represente 
mon heritage en compensation pour votre effort après le transfert de ces fonds 
sur votre compte.

En outre, vous indiquez vos options pour m'aider sachant pour
moi, j'ai la foi que cette transaction peut se faire le plus vite possible.

J'aimerai avoir votre point de vue sur la question et cela selon votre 
disponibilite.

Vous pourrez me joindre dès reception du present message a mon
email. ([EMAIL PROTECTED] )
Merci , que Dieu vous benisse immensement.


kone solange


salif1.txt
Description: Binary data

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Kone solange

2006-02-03 Thread Kone solange
Kone solange
cote d'ivoire
hotel manvy
01bp 431abidjan 01
tel :0022505056804
AIDE MOI S'il vous plait
Cher ,
Permettez-moi de vous informer de mon desir d'entre dans le rapport d'affaires 
avec vous. J'ai obtenu votre nom et contact de la chambre de commerce de cote 
d'ivoire. J'ai prie plus et après cela j'ai choisi votre nom entre tant 
d'autres .
je pense que vous etes digne de la recommandation de ma prière. je me nomme 
Mlle kone solange la seule fille des defunts M. et Mme kone herve.
Mon père etait un negociant de cacao et exploitant d'or à Abidjan la capital 
economique de la Cote d'Ivoire, mon père a ete empoisonne par ses associes 
d'affaires. j'aimerais que vous me temoignez votre confiance afin que je fasse 
des affaires avec vous. Ainsi je n'aurai aucune hesitation, me fier vous pour 
des affaires simples et sincères.

Ma mère est morte quand j'etais un bebe et depuis lors mon père
m'a pris a sa charge. Avant la mort de mon père le 29novembre 2002 à abidjan.
Avant son deces il m'a appelé au chevet et m'expliqua qu'il avait la somme de 
douze millions cinq cents mille dollars USD ($12,500.000) dans un compte 
d'ordre fixe/ordre dans la banque principale ici à abidjan il l'a deposé à mon 
nom comme etant le beneficiare de cet heritage.
Il m'a egalement explique que c'etait en raison de cette richesse qu'il a ete 
empoisonne par ses associes d'affaires. Il à aussi conseillé de chercher un 
associe etranger dans un pays de mon choix ou je transfererai cet argent et 
l'employerai dans des investissements tel que la gestion de biens immobiliers 
ou la gestion d'hotel.

Monsieur, je cherche honorablement votre aide des manières suivantes: (1) pour 
fournir un compte bancaire sur lequel transferer cet argent.
(2) pour servir de gardien de ces fonds puisque j'ai seulement 22 ans.
(3) Pour m'aider à immigrer dans votre pays avec une attestation de residence 
afin que je puisse y poursuivre mes etudes.

Ainsi dit , je suis dispose à vous offrir 15% de toute la somme qui represente 
mon heritage en compensation pour votre effort après le transfert de ces fonds 
sur votre compte.

En outre, vous indiquez vos options pour m'aider sachant pour
moi, j'ai la foi que cette transaction peut se faire le plus vite possible.

J'aimerai avoir votre point de vue sur la question et cela selon votre 
disponibilite.

Vous pourrez me joindre dès reception du present message a mon
email. ([EMAIL PROTECTED] )
Merci , que Dieu vous benisse immensement.


kone solange


salif1.txt
Description: Binary data

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Kone solange

2006-02-03 Thread Kone solange
Kone solange
cote d'ivoire
hotel manvy
01bp 431abidjan 01
tel :0022505056804
AIDE MOI S'il vous plait
Cher ,
Permettez-moi de vous informer de mon desir d'entre dans le rapport d'affaires 
avec vous. J'ai obtenu votre nom et contact de la chambre de commerce de cote 
d'ivoire. J'ai prie plus et après cela j'ai choisi votre nom entre tant 
d'autres .
je pense que vous etes digne de la recommandation de ma prière. je me nomme 
Mlle kone solange la seule fille des defunts M. et Mme kone herve.
Mon père etait un negociant de cacao et exploitant d'or à Abidjan la capital 
economique de la Cote d'Ivoire, mon père a ete empoisonne par ses associes 
d'affaires. j'aimerais que vous me temoignez votre confiance afin que je fasse 
des affaires avec vous. Ainsi je n'aurai aucune hesitation, me fier vous pour 
des affaires simples et sincères.

Ma mère est morte quand j'etais un bebe et depuis lors mon père
m'a pris a sa charge. Avant la mort de mon père le 29novembre 2002 à abidjan.
Avant son deces il m'a appelé au chevet et m'expliqua qu'il avait la somme de 
douze millions cinq cents mille dollars USD ($12,500.000) dans un compte 
d'ordre fixe/ordre dans la banque principale ici à abidjan il l'a deposé à mon 
nom comme etant le beneficiare de cet heritage.
Il m'a egalement explique que c'etait en raison de cette richesse qu'il a ete 
empoisonne par ses associes d'affaires. Il à aussi conseillé de chercher un 
associe etranger dans un pays de mon choix ou je transfererai cet argent et 
l'employerai dans des investissements tel que la gestion de biens immobiliers 
ou la gestion d'hotel.

Monsieur, je cherche honorablement votre aide des manières suivantes: (1) pour 
fournir un compte bancaire sur lequel transferer cet argent.
(2) pour servir de gardien de ces fonds puisque j'ai seulement 22 ans.
(3) Pour m'aider à immigrer dans votre pays avec une attestation de residence 
afin que je puisse y poursuivre mes etudes.

Ainsi dit , je suis dispose à vous offrir 15% de toute la somme qui represente 
mon heritage en compensation pour votre effort après le transfert de ces fonds 
sur votre compte.

En outre, vous indiquez vos options pour m'aider sachant pour
moi, j'ai la foi que cette transaction peut se faire le plus vite possible.

J'aimerai avoir votre point de vue sur la question et cela selon votre 
disponibilite.

Vous pourrez me joindre dès reception du present message a mon
email. ([EMAIL PROTECTED] )
Merci , que Dieu vous benisse immensement.


kone solange


salif1.txt
Description: Binary data

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Kone solange

2006-02-03 Thread Kone solange
Kone solange
cote d'ivoire
hotel manvy
01bp 431abidjan 01
tel :0022505056804
AIDE MOI S'il vous plait
Cher ,
Permettez-moi de vous informer de mon desir d'entre dans le rapport d'affaires 
avec vous. J'ai obtenu votre nom et contact de la chambre de commerce de cote 
d'ivoire. J'ai prie plus et après cela j'ai choisi votre nom entre tant 
d'autres .
je pense que vous etes digne de la recommandation de ma prière. je me nomme 
Mlle kone solange la seule fille des defunts M. et Mme kone herve.
Mon père etait un negociant de cacao et exploitant d'or à Abidjan la capital 
economique de la Cote d'Ivoire, mon père a ete empoisonne par ses associes 
d'affaires. j'aimerais que vous me temoignez votre confiance afin que je fasse 
des affaires avec vous. Ainsi je n'aurai aucune hesitation, me fier vous pour 
des affaires simples et sincères.

Ma mère est morte quand j'etais un bebe et depuis lors mon père
m'a pris a sa charge. Avant la mort de mon père le 29novembre 2002 à abidjan.
Avant son deces il m'a appelé au chevet et m'expliqua qu'il avait la somme de 
douze millions cinq cents mille dollars USD ($12,500.000) dans un compte 
d'ordre fixe/ordre dans la banque principale ici à abidjan il l'a deposé à mon 
nom comme etant le beneficiare de cet heritage.
Il m'a egalement explique que c'etait en raison de cette richesse qu'il a ete 
empoisonne par ses associes d'affaires. Il à aussi conseillé de chercher un 
associe etranger dans un pays de mon choix ou je transfererai cet argent et 
l'employerai dans des investissements tel que la gestion de biens immobiliers 
ou la gestion d'hotel.

Monsieur, je cherche honorablement votre aide des manières suivantes: (1) pour 
fournir un compte bancaire sur lequel transferer cet argent.
(2) pour servir de gardien de ces fonds puisque j'ai seulement 22 ans.
(3) Pour m'aider à immigrer dans votre pays avec une attestation de residence 
afin que je puisse y poursuivre mes etudes.

Ainsi dit , je suis dispose à vous offrir 15% de toute la somme qui represente 
mon heritage en compensation pour votre effort après le transfert de ces fonds 
sur votre compte.

En outre, vous indiquez vos options pour m'aider sachant pour
moi, j'ai la foi que cette transaction peut se faire le plus vite possible.

J'aimerai avoir votre point de vue sur la question et cela selon votre 
disponibilite.

Vous pourrez me joindre dès reception du present message a mon
email. ([EMAIL PROTECTED] )
Merci , que Dieu vous benisse immensement.


kone solange


salif1.txt
Description: Binary data

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] r3413 - data/CVE

2006-02-03 Thread Joey Hess
Author: joeyh
Date: 2006-02-03 09:14:17 + (Fri, 03 Feb 2006)
New Revision: 3413

Modified:
   data/CVE/list
Log:
automatic update

Modified: data/CVE/list
===
--- data/CVE/list   2006-02-02 09:14:17 UTC (rev 3412)
+++ data/CVE/list   2006-02-03 09:14:17 UTC (rev 3413)
@@ -1,3 +1,73 @@
+CVE-2006-0530 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
+   TODO: check
+CVE-2006-0529 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
+   TODO: check
+CVE-2006-0528 (GNOME Evolution allows remote attackers to cause a denial of 
service ...)
+   TODO: check
+CVE-2006-0527 (Unspecified vulnerability in Berkeley Internet Name Domain 
(BIND) on ...)
+   TODO: check
+CVE-2006-0526 (The default configuration of the America Online (AOL) client 
software ...)
+   TODO: check
+CVE-2006-0525 (Multiple unspecified Adobe products install a large number of 
.EXE and ...)
+   TODO: check
+CVE-2006-0524 (Cross-site scripting (XSS) vulnerability in ashnews.php in 
Derek ...)
+   TODO: check
+CVE-2006-0523 (SQL injection vulnerability in global.php in MyBB before 1.03 
allows ...)
+   TODO: check
+CVE-2006-0522 (SQL injection vulnerability in the Authentication Servlet in 
Symantec ...)
+   TODO: check
+CVE-2006-0521 (Cross-site scripting (XSS) vulnerability in results.php in 
BrowserCRM ...)
+   TODO: check
+CVE-2006-0520 (SQL injection vulnerability index.php in Dragoran Portal module 
1.3 ...)
+   TODO: check
+CVE-2006-0519 (SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier 
allows ...)
+   TODO: check
+CVE-2006-0518 (Cross-site scripting (XSS) vulnerability in index.php3 in SPIP 
1.8.2-e ...)
+   TODO: check
+CVE-2006-0517 (Multiple SQL injection vulnerabilities in ...)
+   TODO: check
+CVE-2006-0516 (Unspecified vulnerability in the kernel processing in Solaris 
10 64 ...)
+   TODO: check
+CVE-2006-0515
+   RESERVED
+CVE-2006-0514
+   RESERVED
+CVE-2006-0513
+   RESERVED
+CVE-2006-0512 (PADL MigrationTools 46 creates temporary files insecurely, 
which ...)
+   TODO: check
+CVE-2006-0511 (** DISPUTED ** Blackboard Academic Suite 6.0 and earlier does 
not ...)
+   TODO: check
+CVE-2006-0510 (SQL injection vulnerability in userlogin.jsp in Daffodil CRM 
1.5 ...)
+   TODO: check
+CVE-2006-0509 (Multiple cross-site scripting (XSS) vulnerabilities in 
clients.php in ...)
+   TODO: check
+CVE-2006-0508 (Easy CMS stores the images directory under the web document 
root with ...)
+   TODO: check
+CVE-2006-0507 (Multiple cross-site scripting (XSS) vulnerabilities in Easy CMS 
allow ...)
+   TODO: check
+CVE-2006-0506 (Cross-site scripting (XSS) vulnerability in index.php in 
Nuked-klaN ...)
+   TODO: check
+CVE-2006-0505 (zbattle.net Zbattle client 1.09 SR-1 beta allows remote 
attackers to ...)
+   TODO: check
+CVE-2006-0504 (Unspecified vulnerability in MailEnable Enterprise Edition 
before 1.2 ...)
+   TODO: check
+CVE-2006-0503 (IMAP service in MailEnable Professional Edition before 1.72 
allows ...)
+   TODO: check
+CVE-2006-0502 (PHP remote file inclusion vulnerability in loginout.php in 
FarsiNews ...)
+   TODO: check
+CVE-2006-0501 (Cross-site scripting (XSS) vulnerability in MyCO Guestbook 1.0 
allows ...)
+   TODO: check
+CVE-2006-0500 (MyCO Guestbook 1.0 admin directory under the web document root 
with ...)
+   TODO: check
+CVE-2006-0499 (Cross-site scripting (XSS) vulnerability in rlink.php in Rlink 
1.0.0 ...)
+   TODO: check
+CVE-2005-4709 (The popSubjectContext method in the SecurityAssociation class 
in JBoss ...)
+   TODO: check
+CVE-2005-4708 (Adobe Macromedia MX 2004 products, Captivate, Contribute 2, 
Contribute ...)
+   TODO: check
+CVE-2003-1292 (PHP remote file include vulnerability in Derek Ashauer ashNews 
0.83 ...)
+   TODO: check
 CVE-2006-0498 (Multiple cross-site scripting (XSS) vulnerabilities in PHP GEN 
before ...)
TODO: check
 CVE-2006-0497 (Multiple SQL injection vulnerabilities in PHP GEN before 1.4 
allow ...)
@@ -215,8 +285,8 @@
NOT-FOR-US: RT Internet Solutions (RTIS) WebAdmin
 CVE-2005-4668 (The embedded HSQLDB in ParosProxy before 3.2.7, when running 
with JDK ...)
NOT-FOR-US: ParoxProxy
-CVE-2006-0433
-   RESERVED
+CVE-2006-0433 (Selective Acknowledgement (SACK) in FreeBSD 5.3 and 5.4 does 
not ...)
+   TODO: check
 CVE-2006-0432 (Unspecified vulnerability in BEA WebLogic Server and WebLogic 
Express ...)
NOT-FOR-US: BEA WebLogic
 CVE-2006-0431 (Unspecified vulnerability in BEA WebLogic Server and WebLogic 
Express ...)
@@ -498,7 +568,7 @@
NOT-FOR-US: Joomla! 
 CVE-2006-0302 (ZyXel P2000W VoIP 802.11b Wireless Phone running firmware 
WV.00.02 ...)
NOT-FOR-US: ZyXel hardware
-CVE-2006-0301 (Heap-based buffer overflow in Splash.cc in xpdf allows 
attackers to ...)

[Secure-testing-commits] r3414 - data/CVE

2006-02-03 Thread Micah Anderson
Author: micah
Date: 2006-02-03 19:16:49 + (Fri, 03 Feb 2006)
New Revision: 3414

Modified:
   data/CVE/list
Log:
mydns DSA 963-1


Modified: data/CVE/list
===
--- data/CVE/list   2006-02-03 09:14:17 UTC (rev 3413)
+++ data/CVE/list   2006-02-03 19:16:49 UTC (rev 3414)
@@ -455,6 +455,8 @@
 CVE-2006-0352 (The default configuration of Fluffington FLog 1.01 installs ...)
NOT-FOR-US: Fluffington FLog 
 CVE-2006-0351 (Unspecified quot;critical denial-of-service 
vulnerabilityquot; in MyDNS before ...)
+{DSA-963-1}
+   [sarge] - mydns 1.0.0-4sarge1
- mydns 1.1.0+pre-3 (medium; bug #348826)
 CVE-2006-0350 (Cross-site scripting (XSS) vulnerability in eggblog 2.0 allow 
remote ...)
NOT-FOR-US: eggblog


___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Processing r3414 failed

2006-02-03 Thread secure-testing
The error message was:

reference to unknwown bug DSA-963-1
make: *** [all] Error 1

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] r3415 - in data: CVE DSA

2006-02-03 Thread Micah Anderson
Author: micah
Date: 2006-02-03 19:20:29 + (Fri, 03 Feb 2006)
New Revision: 3415

Modified:
   data/CVE/list
   data/DSA/list
Log:
DSA 964-1 gnocatan (and pioneers in sid)


Modified: data/CVE/list
===
--- data/CVE/list   2006-02-03 19:16:49 UTC (rev 3414)
+++ data/CVE/list   2006-02-03 19:20:29 UTC (rev 3415)
@@ -196,10 +196,11 @@
TODO: check
 CVE-2003-1291 (VMware ESX Server 1.5.2 before Patch 4 allows local users to 
execute ...)
TODO: check
-CVE-2006- [pioneers: Client and server can crash from huge chat buffer]
+CVE-2006-0467 (Unspecified vulnerability in pioneers before 0.9.49 allows 
remote ...)
+   { DSA-964-1}
+   [woody] - gnocatan 0.6.1-5woody3
+   [sarge] - gnocatan 0.8.1.59-1sarge1
- pioneers 0.9.49-1 (bug #350237; medium)
-CVE-2006-0467 (Unspecified vulnerability in pioneers before 0.9.49 allows 
remote ...)
-   TODO: check
 CVE-2006-0466 (Cross-site scripting (XSS) vulnerability in search.asp in 
Goldstag ...)
NOT-FOR-US: Goldstag Content Management System
 CVE-2006-0465 (Cross-site scripting (XSS) vulnerability in 
risultati_ricerca.php in ...)

Modified: data/DSA/list
===
--- data/DSA/list   2006-02-03 19:16:49 UTC (rev 3414)
+++ data/DSA/list   2006-02-03 19:20:29 UTC (rev 3415)
@@ -1,3 +1,12 @@
+[03 Feb 2006] DSA-964-1 gnocatan - buffer overflow
+   { CVE-2006-0467 }
+   [woody] - gnocatan 0.6.1-5woody3
+   [sarge] - gnocatan 0.8.1.59-1sarge1
+   NOTE: Fixed in sid at time of DSA (package name change to pioneers)
+[02 Feb 2006] DSA-963-1 mydns - missing input sanitising
+   { CVE-2006-0351 }
+   [sarge] - mydns 1.0.0-4sarge1
+   NOTE: fixed in sid at time of DSA
 [01 Feb 2006] DSA-962-1 pdftohtml - buffer overflows
{CVE-2005-3191 CVE-2005-3192 CVE-2005-3624 CVE-2005-3625 CVE-2005-3626 
CVE-2005-3627 CVE-2005-3628}
[sarge] - pdftohtml 0.36-11sarge1


___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Processing r3416 failed

2006-02-03 Thread secure-testing
The error message was:

data/CVE/list: 199: error: cross reference to DSA-964-1 appears multiple times
make: *** [all] Error 1

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] r3417 - data/CVE

2006-02-03 Thread Micah Anderson
Author: micah
Date: 2006-02-04 04:44:55 + (Sat, 04 Feb 2006)
New Revision: 3417

Modified:
   data/CVE/list
Log:
Claim a block


Modified: data/CVE/list
===
--- data/CVE/list   2006-02-03 21:14:31 UTC (rev 3416)
+++ data/CVE/list   2006-02-04 04:44:55 UTC (rev 3417)
@@ -1,3 +1,4 @@
+begin claim by micah
 CVE-2006-0530 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
TODO: check
 CVE-2006-0529 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
@@ -52,6 +53,7 @@
TODO: check
 CVE-2006-0504 (Unspecified vulnerability in MailEnable Enterprise Edition 
before 1.2 ...)
TODO: check
+end claimed by micah
 CVE-2006-0503 (IMAP service in MailEnable Professional Edition before 1.72 
allows ...)
TODO: check
 CVE-2006-0502 (PHP remote file inclusion vulnerability in loginout.php in 
FarsiNews ...)


___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Processing r3417 failed

2006-02-03 Thread secure-testing
The error message was:

data/CVE/list:1: expected CVE record, got: 'begin claim by micah\n'
make: *** [all] Error 1

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] Processing r3417 failed

2006-02-03 Thread secure-testing
The error message was:

data/CVE/list:1: expected CVE record, got: 'begin claim by micah\n'
make: *** [all] Error 1

___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org
http://lists.alioth.debian.org/mailman/listinfo/secure-testing-commits


[Secure-testing-commits] r3418 - data/CVE

2006-02-03 Thread Micah Anderson
Author: micah
Date: 2006-02-04 05:35:17 + (Sat, 04 Feb 2006)
New Revision: 3418

Modified:
   data/CVE/list
Log:
bunch of NFUs and 3 spip issues


Modified: data/CVE/list
===
--- data/CVE/list   2006-02-04 04:44:55 UTC (rev 3417)
+++ data/CVE/list   2006-02-04 05:35:17 UTC (rev 3418)
@@ -1,34 +1,42 @@
 begin claim by micah
 CVE-2006-0530 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
-   TODO: check
+   NOT-FOR-US: CA Message Queuing
+   NOTE: CA Message Queuing is embeded in a lot of products, but they all 
seem
+   NOTE: to be commercial products (see list in referenced URL)
 CVE-2006-0529 (Computer Associates (CA) Message Queuing (CAM / CAFT) before 
1.07 ...)
-   TODO: check
+   NOT-FOR-US: CA Message Queuing
+   NOTE: CA Message Queuing is embeded in a lot of products, but they all 
seem
+   NOTE: to be commercial products (see list in referenced URL)
 CVE-2006-0528 (GNOME Evolution allows remote attackers to cause a denial of 
service ...)
-   TODO: check
+- evolution 2.2.3-4 (low)
+[sarge] - evolution not-affected (Vulnerability was apparantly 
introduced in 2.3.1)
+[woody] - evolution not-affected (Vulnerability was apparantly 
introduced in 2.3.1)
 CVE-2006-0527 (Unspecified vulnerability in Berkeley Internet Name Domain 
(BIND) on ...)
-   TODO: check
+   NOTE: CVE says, due to the lack of relevant details from the vendor, 
it is not 
+   NOTE: known whether this is a duplicate of an existing CVE or a 
brand-new issue that 
+   NOTE: applies to BIND on other operating systems.
 CVE-2006-0526 (The default configuration of the America Online (AOL) client 
software ...)
-   TODO: check
+   NOT-FOR-US: AOL
 CVE-2006-0525 (Multiple unspecified Adobe products install a large number of 
.EXE and ...)
-   TODO: check
+   NOT-FOR-US: Windows issue
 CVE-2006-0524 (Cross-site scripting (XSS) vulnerability in ashnews.php in 
Derek ...)
-   TODO: check
+   NOT-FOR-US: Derek Ashauer ashnews
 CVE-2006-0523 (SQL injection vulnerability in global.php in MyBB before 1.03 
allows ...)
-   TODO: check
+   NOT-FOR-US: MyBB
 CVE-2006-0522 (SQL injection vulnerability in the Authentication Servlet in 
Symantec ...)
-   TODO: check
+   NOT-FOR-US: Symantec Sygate Management Server
 CVE-2006-0521 (Cross-site scripting (XSS) vulnerability in results.php in 
BrowserCRM ...)
-   TODO: check
+   NOT-FOR-US: Browser CRM
 CVE-2006-0520 (SQL injection vulnerability index.php in Dragoran Portal module 
1.3 ...)
-   TODO: check
+   NOT-FOR-US: Invision Power Board
 CVE-2006-0519 (SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier 
allows ...)
-   TODO: check
+   - spip unfixed (medium; bug #351336)
 CVE-2006-0518 (Cross-site scripting (XSS) vulnerability in index.php3 in SPIP 
1.8.2-e ...)
-   TODO: check
+   - spip unfixed (medium; bug #351335)
 CVE-2006-0517 (Multiple SQL injection vulnerabilities in ...)
-   TODO: check
+   - spip unfixed (medium; bug #351334)
 CVE-2006-0516 (Unspecified vulnerability in the kernel processing in Solaris 
10 64 ...)
-   TODO: check
+   NOT-FOR-US: Solaris
 CVE-2006-0515
RESERVED
 CVE-2006-0514
@@ -36,23 +44,23 @@
 CVE-2006-0513
RESERVED
 CVE-2006-0512 (PADL MigrationTools 46 creates temporary files insecurely, 
which ...)
-   TODO: check
+   NOT-FOR-US: PADL MigrationTools
 CVE-2006-0511 (** DISPUTED ** Blackboard Academic Suite 6.0 and earlier does 
not ...)
-   TODO: check
+   NOT-FOR-US: Blackboard Academic Suite
 CVE-2006-0510 (SQL injection vulnerability in userlogin.jsp in Daffodil CRM 
1.5 ...)
-   TODO: check
+   NOT-FOR-US: Daffodil
 CVE-2006-0509 (Multiple cross-site scripting (XSS) vulnerabilities in 
clients.php in ...)
-   TODO: check
+   NOT-FOR-US: Cerberus Helpdesk
 CVE-2006-0508 (Easy CMS stores the images directory under the web document 
root with ...)
-   TODO: check
+NOT-FOR-US: Easy CMS
 CVE-2006-0507 (Multiple cross-site scripting (XSS) vulnerabilities in Easy CMS 
allow ...)
-   TODO: check
+   NOT-FOR-US: Easy CMS
 CVE-2006-0506 (Cross-site scripting (XSS) vulnerability in index.php in 
Nuked-klaN ...)
-   TODO: check
+   NOT-FOR-US: Nuked-klaN
 CVE-2006-0505 (zbattle.net Zbattle client 1.09 SR-1 beta allows remote 
attackers to ...)
-   TODO: check
+   NOT-FOR-US: Zbattle
 CVE-2006-0504 (Unspecified vulnerability in MailEnable Enterprise Edition 
before 1.2 ...)
-   TODO: check
+   NOT-FOR-US: MailEnable Enterprise Edition
 end claimed by micah
 CVE-2006-0503 (IMAP service in MailEnable Professional Edition before 1.72 
allows ...)
TODO: check


___
Secure-testing-commits mailing list
Secure-testing-commits@lists.alioth.debian.org