当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程缓冲区溢出漏洞 攻击类型: 远程攻击 发布日期: 2002-12-20 更新日期: 2002-12-27 受影响系统: real networks helix universal server 9.0 安全系统......
 ·wget nlst客户端文件覆盖漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 客户端文件覆盖漏洞 攻击类型: 远程攻击 发布日期: 2002-12-13 更新日期: 2002-12-23 受影响系统: gnu wget 1.8gnu wget 1.7gnu wget 1.6gnu wget 1.5.3......


W-Agora editform.php远程PHP文件包含漏洞

【程序编程相关:Pam-PGSQL用户名记录远程格式串处

【推荐阅读:XPCD HOME环境变量本地缓冲区溢出

信息提供: 【扩展信息:SKK/DDSKK不安全临时文件漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程php文件包含漏洞

攻击类型:

远程攻击

发布日期:

2002-12-22

更新日期:

2002-12-30

受影响系统:

w-agora w-agora

安全系统:

漏洞报告人:

xatr0z

漏洞描述:

bugtraq  id: 6463

w-agora是一款免费开放源代码的php论坛程序,可使用在unix与linux操作系统下.

w-agora中的editform.php脚本对用户提交的参数缺少正确检查,远程攻击者可以利用这个漏洞在自己控制的服务器上提供恶意php文件,通过指定特殊路径而包含远程php文件,导致以web进程权限在系统上执行任意命令.

editform.php脚本部分代码如下:

***editform.php***


...   下一页
 ·xoops远程信息泄露漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程信息泄露漏洞 攻击类型: 远程攻击 发布日期: 2002-12-13 更新日期: 2002-12-19 受影响系统: xoops xoops 1.0 rc3 安全系统: 无 漏洞报告人: va......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE