当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:溢出错误攻击类型:本地越权访问发布日期:2003-07-31更新日期:2003-08-13受影响系统:cisco ios 12.2yhcisco ios 12.2ygcisco ios 12.2yfcisco ios 12.2ydcisco ios 12.2yccisco ios 12.2ybcisco i......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全旁路系统信息暴露 攻击类型: 远程攻击 发布日期: 2006-04-11 更新日期: 2006-04-12 受影响系统: phpopenchat 3.x 安全系统: 无 漏洞报告人: orig......


CiscoWorks 2000远程命令执行漏洞

【程序编程相关:换汤不换药 IE7.0浏览器新漏洞老问题

【推荐阅读:Windows 2000操作系统再发现新

信息提供: 【扩展信息:Linux核心代码缺陷得修补 新问题随之

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

本地越权访问

发布日期:

2003-08-13

更新日期:

2003-08-15

受影响系统:

cisco ciscoworks 2000

安全系统:

漏洞报告人:

cisco security advisory

漏洞描述:

ciscoworks 2000是一款cisco发布的综合网络管理系列产品.

ciscoworks 2000没有正确处理用户提交的特殊url,远程攻击者可以利用这个漏洞在服务器上以"casuser"用户权限运行任意命令.

普通授权用户可以通过提交特殊构建的url,在ciscoworks服务器上运行命令执行本来不能访问的操作,如查看设备的配置情况. 目前没有详细漏洞信息.

测试方法:

解决方法:

厂商补丁:


...   下一页
 ·autonomous lan party 文件包含漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 系统安全漏洞 攻击类型: 远程攻击 发布日期: 2006-04-10 更新日期: 2006-04-10 受影响系统: autonomous lan party 0.x 安全系统: 无 漏洞报告人: ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE