当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 拒绝服务攻击漏洞 攻击类型: 远程攻击 发布日期: 2002-01-25 更新日期: 2002-02-01 受影响系统: fwmon fwmon 1.0.9 安全系统: fwmon fwmon 1.0.10 ......
 ·xoops远程sql injection漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程sql injection漏洞 攻击类型: 远程攻击 发布日期: 2002-01-29 更新日期: 2002-02-01 受影响系统: xoops xoops 1.0 rc1 安全系统: 无 漏......


Xoops个人消息系统跨站脚本执行漏洞

【程序编程相关:Pam_SMB远程缓冲区溢出漏洞

【推荐阅读:Red Hat Linux IPTabl

信息提供: 【扩展信息:Srcpd多个缓冲区溢出漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

跨站脚本执行漏洞

攻击类型:

远程攻击

发布日期:

2002-01-29

更新日期:

2002-01-29

受影响系统:

xoops xoops 1.0 rc1

安全系统:

漏洞报告人:

cabezon aurelien

漏洞描述:

bugtraq  id: 3978

cve(can) id: can-2002-0217

xoops是一个用面向对象的php写的开源.免费的web程序,它用mysql作为后台数据库,可以运行于大多数的unix与linux系统.

xoops的用户个人消息系统存在跨站脚本执行漏洞,攻击者可能利用此漏洞窃取用户的cookie等信息..


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程绕过口令认证漏洞 攻击类型: 远程攻击 发布日期: 2002-02-04 更新日期: 2002-02-07 受影响系统: lotus domino 5.0- hp hp-ux 9.9 - ibm aix 4.3 - ib......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE