当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:竞态情况错误攻击类型:嵌入恶意代码发布日期:2005-06-22更新日期:2005-06-22受影响系统:openbsd openbsd 3.7openbsd openbsd 3.6todd miller sudo 1.6.8p8todd miller sudo 1.6.8p5todd miller sud......
 ·login    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 配置错误 攻击类型: 远程进入系统 发布日期: 2003-02-21 更新日期: 2003-02-27 受影响系统: peter werner login_ldap 3.2peter werner login_ldap 3.......


Mac OS X 10.3 iSync本地特权提升漏洞

【程序编程相关:PHPOpenChat不可靠测试脚本安全

【推荐阅读:Cisco内容服务交换机ONDM Pin

信息提供: 【扩展信息:XBrite Members "id"

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

本地越权访问

发布日期:

2005-01-22

更新日期:

2005-02-04

受影响系统:

apple macos x server 10.3.6

apple macos x server 10.3.5

apple macos x server 10.3.4

apple macos x server 10.3.3

apple macos x server 10.3.2

apple macos x server 10.3.1

apple macos x server 10.3

apple macos x 10.3.6

apple macos x 10.3.5

apple macos x 10.3.4

apple macos x 10.3.3

apple macos x 10.3.2

apple macos x 10.3.1

apple macos x 10.3

安全系统:

漏洞报告人:

braden thomas (bjthomas@usc.edu)

漏洞描述:

bugtraq  id: 12334

mac os x是一款基于bsd的操作系统.

mac os x包含的mrouter存在缓冲区溢出,本地攻击者可以利用这个漏洞获得root特权.

mrouter由isync默认以setuid root属性安装,mrouter对-v与-a参数缺少充分的边界缓冲区检查,精心构建提交参数,可以获得root特权.

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.
...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-11-20更新日期:2003-11-25受影响系统:apple macos x server 10.3.1apple macos x server 10.3apple macos x server 10.2.8apple macos x server 10.......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE