首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Skyfull 邮件服务器1.1.4版溢出问题
  ◆Skyfull 邮件服务器1.1.4版溢出问题

Sendmail_Socket_Hijack_漏洞
  1999-11-05


Outlook_文件执行漏洞
  漏洞描述:
  在用户机器上Javascript被激活的情况下,Outlook和Outlook Express存在远程恶意用户可以执行任意代码的漏洞。
  恶意用户可以创建一个执行文件,把它压缩成一个cab文件,且将其改为一个多媒体文件的扩展名(例如:.MID)。此文件以附属文件形式发送给

Ipswitch's IMAIL POP3 server漏洞
  由于在 Ipswitch's IMAIL POP3服务器中没有进行恰当的边界检查,当发送一个长用户名时 (via "USER <200-500字符>"),系统产生了漏洞。

在5.07、5.06、5.05

FTGate 目录遍历漏洞
  漏洞描述:

     某些FTGate Advanced Mail服务器在其基于web的管理界面中存在一个漏洞。此漏洞可以让用户查看Webroot目录结构。
    恶意的攻击者可以读取超越其允许权限的内容。

Byte Fusion BFTelnet 长用户名造成拒绝服务漏洞
  漏洞描述:

     BFTelnet是Byte Fusion出品的Windows NT telnet服务器,如果用户名长度大于3090字符的时候,此系统将崩溃。


AN-HTTPd CGI漏洞
  
  ◆AN-HTTPd CGI漏洞

溢出类型:远程、本地


Alibaba 多种 CGI 漏洞
  漏洞描述:

     Alibaba webserver因为没有正确处理输入问题,其结果可以让攻击者在此服务器上查看、覆盖、创建和删除任何文件。



版权所有,未经许可,不得转载