摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
进入系统
攻击类型:
远程攻击
发布日期:
2005-05-31
更新日期:
2005-11-21
受影响系统:
microsoft internet explorer 5.5 microsoft internet expl......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
异常处理失败
攻击类型:
远程攻击
发布日期:
2005-10-11
更新日期:
2005-11-11
受影响系统:
nortel networks centrex ip element manager 8.0 norte......
MySQL Auction "keyword"交叉脚本攻击上一页 ...
r0t已经报道了在mysql auction中的漏洞,可被恶意攻击者利用执行交叉脚本攻击.
已经报道了在mysql auction 3.0与之前版本中的漏洞,其它版本也可能受到影响. 【程序编程相关:Interchange目录纲要SQL注入】
在反馈给用户之前当执行搜索时,在"keywords"参数中的输入无效,可被利用当用户浏览受影响的网站时,在用户的浏览器中执行任意html代码与脚本代码. 【推荐阅读:Sun Solaris Xsun 和Xp】
【扩展信息:
SUN Solaris UFS文件系统拒】
测试方法:
无
解决方法:
编辑源代码确认输入有效.
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
边界条件错误
攻击类型:
远程攻击
发布日期:
2005-10-11
更新日期:
2005-11-11
受影响系统:
nortel networks centrex ip element manager 2.5 nortel......