摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
临界条件漏洞
攻击类型:
远程攻击
发布日期:
2005-12-07
更新日期:
2005-12-07
受影响系统:
koffice 1.x
安全系统:
无
漏洞报告人:
厂商
漏洞描......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
边界条件错误
攻击类型:
远程攻击
发布日期:
2005-10-11
更新日期:
2005-11-11
受影响系统:
nortel networks centrex ip element manager 8.0 norte......
Microsoft IIS畸形URL潜在的拒绝服务漏洞上一页 ...
inge henriksen已经发现了在microsoft internet information services (iis)中的漏洞,可潜在的被恶意攻击者利用引起系统拒绝服务.
例如:http://[host]/[dir]/.dll/%01~0 【程序编程相关:Sun Solaris Xsun 和Xp】
漏洞的发生是由于在处理某些畸形的url时的错误,可被利用引起iis服务器破坏. 【推荐阅读:Sun Solaris OpenSSL 】
注意:iis受到破坏会自动重启. 【扩展信息:Interchange目录纲要SQL注入】
成功的攻击要求"[dir]"是一个配置了"scripts & executables"执行许可的虚目录.
已经证实了在microsoft windows xp sp2完全补丁版本iis 5.1中的漏洞.
测试方法:
无
解决方法:
使用http代理器过滤恶意字符或字符序列.
据报道iis 5.0与6.0不受影响.
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
边界条件错误
攻击类型:
远程攻击
发布日期:
2005-08-17
更新日期:
2005-11-11
受影响系统:
nortel networks callpilot 4.0 nortel networks callpi......