首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
IIS WebDAV拒绝服务的漏洞
  WebDAV是HTTP协议的扩展,允许从远程来编写和管理Web内容。微软IIS 5.0的WebDAV在处理某些畸形的请求时存在缺陷,提交多个畸形的WebDAV请求可以使服务器停止响应

Netscape 目录服务缓冲区溢出
  与Netscape Messaging Server 4.15SP3捆绑在一起的Netscape Directory Server存
在缓冲区溢出漏洞

Mercur Mail Server 3.3 EXPN缓冲区溢出
  Atrium Software Mercur Mail Server 3.3(http://www.atrium-software.com/)的EXPN命令存在缓冲区溢出,可以使其拒绝服务或者执行任意命令

UBB [IMG] 标签嵌入Javascript漏洞
  Ultimate Bulletin Board 是 Infopop 开发的免费软件包,一种基于WWW界面的电子
公告板。上述beta版存在一个设计上的漏洞

Chili!Soft ASP 系统文件可远程随意读取漏洞
  Chili!Soft ASP 安装过程中创建许多敏感文件,把这些文件设置成 666 模式

Win2000域控制器拒绝服务的漏洞
  Win2000域控制器存在拒绝服务的情况。给域控制器提交大量的无效请求将会使系统停止响应

Mailnews.cgi 远程执行shell命令漏洞
  Mailnews.cgi未能正确检查远程用户输入的内容,使得一些shell元字符得以通过。
远程攻击者向mailnews的用户文件中增加一个新用户

微软媒体播放器7"skins"下载漏洞
  微软的媒体播放器7中存在一个安全问题,可能允许恶意攻击者在另外一个用户
的主机上运行他指定的程序


版权所有,未经许可,不得转载