当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·phpcoin sql注入及文件包含漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: sql注入漏洞 攻击类型: 嵌入恶意代码 发布日期: 2005-03-30 更新日期: 2005-03-30 受影响系统: phpcoin phpcoin 1.2.1 bphpcoin phpcoin 1.2.1phpcoi......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:有效性检查错误攻击类型:其它发布日期:2005-03-18更新日期:2005-03-18受影响系统:mcnews mcnews 1.3mcnews mcnews 1.2mcnews mcnews 1.1 amcnews mcnews 1.1mcnews mcnews 1.0安全系统:无漏洞报告人:jonat......


AlstraSoft EPay Pro v2.0文件包含和跨站脚本执行漏洞

【程序编程相关:Avaya PDS HP-UX Soft

【推荐阅读:BEA WebLogic MBean泄露

信息提供: 【扩展信息:AspTopSites SQL注入漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

嵌入恶意代码

发布日期:

2005-04-04

更新日期:

2005-04-04

受影响系统:

alstrasoft epay pro 2.0

安全系统:

漏洞报告人:

diabolic crab dcrab (dcrab@hackerscenter.com)

漏洞描述:

bugtraq  id: 12973

alstrasoft epay是运行在unix平台上的电子商务软件.

epay pro中存在远程文件包含漏洞,远程攻击者可能利用此漏洞在主机执行任意命令.

如果远程攻击者通过view参数传送他们所指定的脚本的位置的话,就会触发这个漏洞.攻击者可以利用这个漏洞在受影响的计算机上执行任意服务器端的脚本.


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 拒绝服务攻击 发布日期: 2005-03-10 更新日期: 2005-03-11 受影响系统: hp tru64 unix v5.1b-2/pk4hp tru64 unix v5.1b-1/pk3hp ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE