当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 溢出错误 攻击类型: 嵌入恶意代码 发布日期: 2005-03-28 更新日期: 2005-03-28 受影响系统: smail smail-3 3.2.0.120 安全系统: 无 漏洞报告人: ......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 其它 发布日期: 2005-03-15 更新日期: 2005-03-15 受影响系统: wine windows api emulator 20050310wine windows api emulat......


The Includer远程文件包含漏洞

【程序编程相关:AspTopSites SQL注入漏洞

【推荐阅读:Avaya PDS HP-UX Soft

信息提供: 【扩展信息:Avaya产品Microsoft Win

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

嵌入恶意代码

发布日期:

2005-03-30

更新日期:

2005-03-30

受影响系统:

smarter scripts the includer 1.1

smarter scripts the includer 1.0

安全系统:

漏洞报告人:

hoang yen (vnwebmasters@yahoo.com)

漏洞描述:

bugtraq  id: 12926

cve(can) id: can-2005-0931

the includer是用于获取服务器上文件内容的脚本.

includer中存在远程文件包含漏洞,远程攻击者可能在服务器上执行任意命令.

如果攻击者通过受影响的参数传送远程脚本的位置就会出现这个漏洞.
...   下一页
 ·kppp特权文件描述符泄漏漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 本地越权访问 发布日期: 2005-02-28 更新日期: 2005-03-04 受影响系统: kde kde 3.1kde kppp 2.1.2 安全系统: kde kde 3.2.x......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE