当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

 ·rssh远程信息泄露漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程信息泄露漏洞 攻击类型: 远程攻击 发布日期: 2004-06-19 更新日期: 2004-06-25 受影响系统: rssh rssh 2.1rssh rssh 2.0 安全系统: rssh rssh ......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-03-11更新日期:2003-03-18受影响系统:hp hp-ux (vvos) 11.0.4安全系统:无漏洞报告人:hp security bulletin (security-alert@hp.com)漏洞描述:bugtraq id: 7065hp-u......


Apple Quicktime/Darwin流服务器parsexml.cgi目录列表漏洞

【程序编程相关:如何选择IPTV承载网技术

【推荐阅读:数字电视与数字电视编码技术的发展简介

信息提供: 【扩展信息:一种MPEG4视频压缩和传输系统

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

有效性检查错误

攻击类型:

本地越权访问

发布日期:

2003-02-24

更新日期:

2003-03-05

受影响系统:

apple darwin streaming server 4.1.2

apple quicktime streaming server 4.1.1

安全系统:

漏洞报告人:

dave g. (daveg@atstake.com)

漏洞描述:

bugtraq  id: 6955

cve(can) id: cve-2003-0052

apple darwin与quicktime流管理服务器是基于web的服务,允许管理员管理darwin与quicktime流服务器,默认情况下,这些服务以root用户权限监听1220/tcp端口.

darwin/quicktime流服务器的parse_xml.cgi不充分过滤用户提交的输入,远程攻击者可以利用这个漏洞查看系统目录列表.


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程uri解析缓冲区溢出漏洞 攻击类型: 远程攻击 发布日期: 2004-02-12 更新日期: 2004-03-02 受影响系统: xmlsoft libxml2 2.6.5xmlsoft libxml2 2.6.4xml......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE