当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 进入系统 攻击类型: 远程攻击 发布日期: 2005-05-31 更新日期: 2005-11-21 受影响系统: microsoft internet explorer 5.5 microsoft internet expl......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 异常处理失败 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 8.0 norte......


MySQL Auction "keyword"交叉脚本攻击
上一页   ...

r0t已经报道了在mysql auction中的漏洞,可被恶意攻击者利用执行交叉脚本攻击.

已经报道了在mysql auction 3.0与之前版本中的漏洞,其它版本也可能受到影响. 【程序编程相关:Interchange目录纲要SQL注入

在反馈给用户之前当执行搜索时,在"keywords"参数中的输入无效,可被利用当用户浏览受影响的网站时,在用户的浏览器中执行任意html代码与脚本代码. 【推荐阅读:Sun Solaris Xsun 和Xp

【扩展信息:SUN Solaris UFS文件系统拒

测试方法:

解决方法:

编辑源代码确认输入有效.

 


    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 2.5 nortel......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE