当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:拒绝服务攻击发布日期:2003-07-23更新日期:2003-07-30受影响系统:sun solaris 8.0安全系统:sun solaris 9.0sun solaris 7.0sun solaris 2.6漏洞报告人:无漏洞描述:测试方法:无解决方法:临时解决方法:如果您不能立刻安......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:其它发布日期:2003-02-28更新日期:2003-03-05受影响系统:sun solaris ftp - sun solaris 8.0 x86 - sun solaris 8.0 sparc - sun solaris 7.0 sparc - sun solaris 7.0 x86......


Teapop SQL注入导致非授权数据库操作漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:phpBB论坛建站软件介绍

信息提供: 【推荐阅读:PHPWind商业版论坛功能介绍

本地越权访问

发布日期: 【扩展信息:Oblog博客建站软件介绍

sql注入漏洞

攻击类型:

2003-07-09

更新日期:

2003-07-16

受影响系统:

teapop teapop 0.3.5teapop teapop 0.3.4

安全系统:

漏洞报告人:

debian security advisory

漏洞描述:

bugtraq  id: 8146cve(can) id: can-2003-0515teapop是一款pop3服务器,支持通过postgresql或者mysql数据库验证用户.teapop在处理验证过程中没有过滤用户提交的字符串过滤就直接进行sql查询处理,远程攻击者可以利用这个漏洞注入恶意sql命令,可泄露数据库信息或破坏数据库.目前没有详细漏洞细节提供.

测试方法:

解决方法:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务漏洞 攻击类型: 远程攻击 发布日期: 2004-11-02 更新日期: 2004-11-05 受影响系统: sun java system application server 7.0 standard edi......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE