当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 拒绝服务漏洞 攻击类型: 远程攻击 发布日期: 2005-06-10 更新日期: 2005-09-14 受影响系统: sgi propack 3.0 sp5 s.u.s.e. linux professional 9.3 x......
 ·php-nuke未知的wysiwyg编辑器漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 未知 攻击类型: 远程攻击 发布日期: 2005-09-16 更新日期: 2005-09-16 受影响系统: php-nuke 7.x 安全系统: 无 漏洞报告人: php-nuke ......


Mandriva对php-pear进行升级

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:Distributed Checksum

信息提供: 【推荐阅读:Red Hat对elm进行更新,修复缓存

远程攻击

发布日期: 【扩展信息:Linux Kernel多个设备驱动漏洞

存在本地文件包含漏洞

攻击类型:

2005-08-23

更新日期:

2005-08-23

受影响系统:

mandrakelinux 10.0,10.0, 10.1, 10.2

corporate server 3.0

安全系统:

漏洞报告人:

stefan esser [sesser@hardened-php.net]

漏洞描述:

secunia advisory: sa16524

mandriva公布了php-pear的更新.修复了一个漏洞,恶意攻击者可利用该漏洞危及易受攻击系统的安全.

在用于“eval()”call之前,嵌于解析文件中的特定的xml标签并没有适当的处理,可在易受攻击系统上执行任意的php代码.

   测试方法:

解决方法:

 

应用升级包

mandrakelinux 10.0


...   下一页
 ·gentoo对linux-ftpd-ssl升级    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 远程攻击 发布日期: 2005-11-14 更新日期: 2005-11-14 受影响系统: gentoo linux 1.x 安全系统: 无 漏洞报告人: gentoo ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE