当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 明文口令记录漏洞 攻击类型: 远程攻击 发布日期: 2004-06-25 更新日期: 2004-06-30 受影响系统: sun patch 115168-03sun patch 112908-12 安全系统: ......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:其它发布日期:2003-07-16更新日期:2003-07-22受影响系统:hp hp-ux 11.23hp hp-ux 11.22hp hp-ux 11.20hp hp-ux 11.11hp hp-ux 11.0安全系统:无漏洞报告人:hp security bulletin (secu......


HP-UX rwrite本地缓冲区溢出漏洞

【程序编程相关:国内IPTV发展亟须解决六大问题

【推荐阅读:中国IPTV技术标准已有实质突破

信息提供: 【扩展信息:P2P将成为IPTV最佳拍挡

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

本地越权访问

发布日期:

2003-05-02

更新日期:

2003-05-12

受影响系统:

hp hp-ux rwrite

    - hp hp-ux 11.0

安全系统:

漏洞报告人:

bt (bt@delfi.lt)

漏洞描述:

bugtraq  id: 7489

hp-ux是惠普公司开发与维护的商业性质unix操作系统.

hp-ux rwrite对参数缺少正确的边界缓冲区检查,本地程攻击者可以利用这个漏洞进行缓冲区溢出,可能以root权限在系统上执行任意指令.

当攻击者提供超长的参数给rwrite程序后,由于缺少边界检查,可导致程序崩溃,精心构建提交字符传,可能以root用户权限在系统上执行任意指令.
...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-08-26更新日期:2003-09-02受影响系统:hp tru64 ssh - compaq tru64 unix 5.1a - compaq tru64 unix 5.1 pk6 (bl20) - compaq tru64 unix 5.1 pk5 (b......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE