当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·gnu gnump3d 目录游走漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 目录游走漏洞 攻击类型: 本地攻击 发布日期: 2005-10-28 更新日期: 2005-10-28 受影响系统: gnu gnump3d 2.9.5 gnu gnump3d 2.9.4 gnu gnump3d 2.9......
 ·debian 为 lynx升级    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 升级信息 攻击类型: 远程攻击 发布日期: 2005-10-27 更新日期: 2005-10-27 受影响系统: debian gnu/linux 3.0 debian gnu/linux 3.1 debian gnu/li......


TikiWiki未知的跨占脚本漏洞

【程序编程相关:OpenBSD ISAKMPD畸形IPS

【推荐阅读:OpenBSD ISAKMPD零负载长度

信息提供: 【扩展信息:OpenBSD ISAKMPD畸形CER

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

跨站脚本漏洞

攻击类型:

远程攻击

发布日期:

2005-10-21

更新日期:

2005-10-28

受影响系统:

tikiwiki project tikiwiki 1.9.1

tikiwiki project tikiwiki 1.8.5

gentoo linux

安全系统:

tikiwiki project tikiwiki 1.9.1 .1

漏洞报告人:

tikiwiki

漏洞描述:

bugtraq id: 15164

tikiwiki携带一个未知的跨站脚本漏洞.这是由于没有对用户输入的信息进行适当处理所导致的.

攻击者可在感染站点的可信用户的浏览器内执任意的脚本代码.同时可使攻击者易于窃取基于cookie的用户信息,并发动其它类型的攻击.

测试方法:

解决方法:

gentoo发布了安全公告 glsa 200510-23来修复该漏洞,可通过下面的操作进行升级:


...   下一页
 ·mandriva 为 php-imap升级    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 拒绝服务 攻击类型: 远程攻击 发布日期: 2005-10-27 更新日期: 2005-10-27 受影响系统: mandrake corporate server 2.x mandrakelinux 10.1 ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE