当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 来源:绿盟科技 受影响系统: eMotion MediaPartner Web Server 5.0 描述: Emotion MediaPartner Web Server是一款WEB应用程序。
 

 

    摘要: 出处:赛迪网 思科路由器再曝3处安全漏洞 可导致ddos攻击   思科日前表示,公司在其路由器软件中又发现了三处严重安全漏洞。这三处漏洞同样可以导致“拒绝服务”式攻击。   上周五,思科曾向用户发出警告,其部分路由器产品在运行ios telephony service、cisco callmanager express和survivable remote site telep......
    摘要:   谈到网络安全,很多人都会说,我只是一个个人用户,没有什么东西会让黑客对我的机器感兴趣。如果是这样想就错了,越来越多的攻击案例显示,个人用户安全已经是网络安全一个很重要的隐患,由于大部分个人用户安全意识淡薄,攻击者已经把那当成黑客的天堂。下面我们将用强大的 norton internet security来防护我们计算机的安全。   norton internet security  ......


EmotionMediaPartnerWebServer远程密码更改漏洞

来源:绿盟科技

emotion mediapartner web server 5.0

描述: 【程序编程相关:利用InternetExplorerOb

受影响系统: 【推荐阅读:建造永不被杀的80端口后门

【扩展信息:UNIX入侵检测方法

emotion mediapartner web server是一款web应用程序.

emotion mediapartner web server的密码更改实现存在问题,远程攻击者可以利用这个漏洞更改任意用户的密码.

"in place password update"过程可以用于强迫用户过期时更改密码,不过存在问题,提交恶意请求可导致无需验证更改任意用户的密码,利用这个漏洞可控制整个应用程序.

<*来源:paul j docherty (pjd@portcullis-security.com)


...   下一页
    摘要:   最近国外专业媒体有人撰文指出,无线宽频上网在美国和欧洲越来越流行,不但许多办公室、机场、咖啡店、饭店等都开始提供无线上网服务,甚至许多家庭用户也有无线宽频上网功能。不过一些国外专家最近指出,许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,甚至连事后要追查元凶都有困难。   专家提醒,黑客入侵无线网络主要常用以下四种主要手法:   方法一:现成的开放网络   过程:黑客扫......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE