当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 任意命令执行漏洞 攻击类型: 本地攻击 发布日期: 2004-01-30 更新日期: 2004-02-09 受影响系统: sun solaris 9.0sun solaris 8.0 安全系统: 无 ......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:有效性检查错误攻击类型:远程进入系统发布日期:2003-10-03更新日期:2003-10-14受影响系统:cobalt raq 4.0cobalt raq 3.0cobalt raq 2.0cobalt raq 1.1安全系统:无漏洞报告人:lorenzo hernandez garcia-hierro ......


Sun Solaris kcmsserver远程读取任意文件漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:利用ASP.NET的内置功能抵御Web攻

信息提供: 【推荐阅读:Web服务与网格融合将是未来发展趋势

远程攻击

发布日期: 【扩展信息:IIS6.0服务器架站无法访问解决方案总

远程读取任意文件漏洞

攻击类型:

2003-01-23

更新日期:

2004-02-24

受影响系统:

sun solairs kcms_server

- sun solaris 9.0 x86

- sun solaris 8.0 x86

- sun solaris 8.0

- sun solaris 7.0

- sun solaris 7.0 x86

- sun solaris 2.6

- sun solaris 2.6 x86

- sun solaris 2.5.1

- sun solaris 2.5.1 x86

- sun solaris 2.5

- sun solaris 2.5 x86

安全系统:

漏洞报告人:

entercept ricochet team

漏洞描述:

bugtraq  id: 6665

cve(can) id: cve-2003-0027

kodak color management system (kcms)是一组为不同设备与色彩空间提供色彩管理的api.kcms_server是一个守护进程,允许kcms库函数访问远程主机的上的资料文件(profile).

kcms_server提供的一个远程过程kcs_open_profile用来打开上述文件,但其实现中存在一个目录遍历漏洞,由于kcms_server是以root身份运行的,攻击者就可以远程读取任意文件.
...   下一页
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-06-27更新日期:2003-07-02受影响系统:sun solaris 9.0sun solaris 8.0sun solaris 7.0sun solaris 2.6sun solaris 2.5.1安全系统:无漏洞报告人:sun(sm) alert ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE