当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务攻击漏洞 攻击类型: 远程攻击 发布日期: 2002-12-09 更新日期: 2002-12-17 受影响系统: canna canna 3.5 b2- redhat linux 8.0 - redhat lin......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 内容泄露漏洞 攻击类型: 远程攻击 发布日期: 2002-12-07 更新日期: 2002-12-12 受影响系统: ultimate php board ultimate php board 1.0 final beta ......


XOOPS远程信息泄露漏洞

【程序编程相关:Postfix多个远程拒绝服务攻击漏洞

【推荐阅读:mindi以不安全方式创建临时文件漏洞

信息提供: 【扩展信息:IBM DB2共享库注入漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程信息泄露漏洞

攻击类型:

远程攻击

发布日期:

2002-12-13

更新日期:

2002-12-19

受影响系统:

xoops xoops 1.0 rc3

安全系统:

漏洞报告人:

val deux

漏洞描述:

bugtraq  id: 6393

xoops是一个用面向对象的php写的开源.免费的web程序,它用mysql作为后台数据库,可以运行于大多数的unix/linux系统.xoops允许用户发送与接收基于web的私信.

xoops的pmlite.php脚本不充分检查用户访问权限,远程攻击者可以利用这个漏洞未授权查看所有私信消息.

利用这个漏洞获得私信信息后,可以帮助攻击者进一步对系统进行攻击.

测试方法:

解决方法:

临时解决方法:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 本地缓冲区溢出漏洞 攻击类型: 本地攻击 发布日期: 2002-12-06 更新日期: 2002-12-12 受影响系统: gnuplot gnuplot 3.7- suse linux 7.3 - suse linux 7......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE