当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·sun solaris pkgadd不可靠文件许可    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 数据处理错误非法权限增大 攻击类型: 本地系统攻击 发布日期: 2006-08-28 更新日期: 2006-08-29 受影响系统: sun solaris 10 安全系统: 无 漏洞报告人......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全旁路 攻击类型: 远程攻击 发布日期: 2006-08-22 更新日期: 2006-08-24 受影响系统: java web start 1.xsun java jdk 1.5.xsun java jre 1.......


PHP-Nuke index.php search模块SQL注入漏洞

信息提供:

输入验证漏洞

攻击类型: 【程序编程相关:Sun Solaris TCSetAtt

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【推荐阅读:Sun Solaris kcms_ser

2006-02-20

更新日期: 【扩展信息:Sun Solaris PFExec定制

远程攻击

发布日期:

2006-02-20

受影响系统:

php-nuke php-nuke 7.8

php-nuke php-nuke 7.7

php-nuke php-nuke 7.6

php-nuke php-nuke 7.5

安全系统:

php-nuke php-nuke 7.9

漏洞报告人:

janek vind (come2waraxe@yahoo.com)

漏洞描述:

bugtraq  id: 16732

php-nuke是一个广为流行的网站创建与管理工具,它可以使用很多数据库软件作为后端,比如mysql.postgresql.msql.interbase.sybase等.

php-nuke较新版本的软件包中的search模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器程序执行sql注入攻击.
...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 非法权限增大 攻击类型: 本地系统攻击 发布日期: 2006-08-09 更新日期: 2006-08-10 受影响系统: sun ray server software (srss) 3.x 安全系统: ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE