摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
远程缓冲区溢出漏洞
攻击类型:
远程攻击
发布日期:
2002-01-18
更新日期:
2002-01-24
受影响系统:
sniffit sniffit 0.3.7beta- debian linux 2.3 - debi......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
上传目录遍历改变文件属主漏洞
攻击类型:
远程攻击
发布日期:
2002-01-23
更新日期:
2002-01-25
受影响系统:
scott parish chuid 1.2scott parish chuid 1.1s......
Chinput环境变量缓冲区溢出漏洞 【程序编程相关:
Linux Kernel 2.4.18本】 【推荐阅读:
Apache Tomcat 4.1 JS】
信息提供: 【扩展信息:Sitebuilder sitebuil】
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
缓冲区溢出漏洞
攻击类型:
本地攻击
发布日期:
2002-01-16
更新日期:
2002-01-22
受影响系统:
chinput chinput 3.0 - linux系统
安全系统:
无
漏洞报告人:
xperc
漏洞描述:
bugtraq id: 3896
cve(can) id: can-2002-0132 chinput是一个中文输入服务器,在很多的unix/linux发行版中都被使用. chinput在处理环境变量时存在缓冲区溢出漏洞,可以使本地攻击者得到root权限. 当chinput处理一个超长的home环境变量时,会发生典型的缓冲区溢出.由于chinput安装时一般设置了suid root属性,本地攻击者可以获取root权限.
测试方法:
警告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.使用者风险自负!
/* local exploit for chinput 3.0
* .. tested in turbolinux 6.5 with kernel 2.2.18 * * usage: $gcc chinput_exp.c * $./a.out ...
下一页 摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
远程执行指令漏洞
攻击类型:
远程攻击
发布日期:
2002-01-25
更新日期:
2002-01-28
受影响系统:
rsync rsync 2.3.1- conectiva linux graficas - conec......