首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
IBM HTTP Server 远程溢出漏洞
  攻击者可能利用此漏洞远程执行任意命令,但是目前仍未经验证

AIX 多个本地安全漏洞
  IBM AIX系统中多个setuid/setgid程序存在本地溢出问题。可能导致攻击者获取
root权限或者进行拒绝服务攻击

微软Win2000 Telnet会话超时导致拒绝服务
  随Win2000一起发行的Telnet守护进程在已初始化的会话未被复位的情况下容易受到一种
普通的拒绝服务攻击

IE中“INPUT TYPE=FILE”的漏洞
  用户将信息提交给远程网站的一种方法是通过表单中的INPUT类型的选项。用户可以通过
“input type=FILE”选项来将文件上载到远程web服务器

IBM DB2 Universal Database 缺省口令缺陷
  IBM DB2 Universal Database 一种分布式数据库系统,一般带有缺省用户名/口令

ad.cgi 远程执行任意命令漏洞
  Leif Wright开发的ad.cgi程序存在一个安全问题,攻击者可能利用这个漏洞
在WEB服务器上执行任意命令

AHG EZshopper loadpage.cgi目录列表泄露漏洞
  NSFOCUS安全小组发现AHG公司的EZshopper所带的loadpage.cgi存在一个安全漏
洞。攻击者可以获得EZshopper目录的文件列表及其敏感文件内容

Microsoft IIS远东版泄漏文件内容漏洞
  NSFOCUS安全小组发现微软IIS 4.0/5.0(远东版本)在处理包含不完整的双字节
编码字符的HTTP请求时存在一个安全漏洞,导致WEB目录下的文件内容被泄漏
给远程攻击者


版权所有,未经许可,不得转载