首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
HP-UX ftpd REST命令远程内存泄露漏洞
  HP-UX包含的FTPD程序不正确处理REST命令,远程攻击者可以利用这个漏洞无需认证以FTP进程权限在系统上查看内存中任意文件的内容。

Sun Microsystems JRE HTTP属性访问漏洞
  Sun Java Runtime Environment存在未明漏洞,远程攻击者可以利用这个漏洞通过不可信Java applet未授权访问HTTP请求属性。

Sun Microsystems JRE插件未授权访问漏洞
  Sun Java Runtime Environment存在未明漏洞,远程攻击者可以利用这个漏洞使用恶意JAVA插件未授权访问用户验证信息。

Sun Microsystems JRE不可信Applet访问受限资源漏洞
  Sun Java Runtime Environment存在未明漏洞,远程攻击者可以利用这个漏洞通过恶意Java applet未授权访问保护的受限资源。

Kerberos 4协议中多个设计和实现漏洞
  Kerberos 4协议加密存在多个设计错误,远程攻击者利用这些漏洞可导致控制整个Kereros验证结构系统。

Microsoft Internet Explorer对象类型属性缓冲区溢出漏洞
  "Object"标记的"Type"属性存在缓冲区溢出问题,远程攻击者可以利用这个漏洞构建恶意页面,诱使用户访问,可能以用户权限在系统上执行任意指令。

PHP-Nuke User/Admin Cookie SQL注入漏洞
  PHP-Nuke使用Web_Links模块的情况下由于对Cookie值缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入攻击,可以获得管理员和用户密码HASH值。

多个Sun数据库函数缓冲区溢出漏洞
  Sun的dbm_open()、ndbm()、dbm()和dbminit()库函数缺少正确的缓冲区边界检查,攻击者可以利用这些漏洞进行缓冲区溢出攻击,可以root权限在系统上执行任意指令。

Linux内核碎片重组远程拒绝服务攻击漏洞
  Linux不正确处理部分类型的网络通信,远程攻击者可以利用这个漏洞使系统消耗过多资源,造成拒绝服务。

Ethereal DCERPC解析器内存分配漏洞
  Ethereal中的DCERPC解析器在处理部分NDR字符串时存在问题,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或可能以Ethereal进程权限在系统上执行任意指令。

Ethereal SPNEGO解析器远程拒绝服务攻击漏洞
  Ethereal中的SPNEGO解析器在处理部分ASN.1代码时存在问题,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或可能覆盖敏感内存信息以Ethereal进程权限在系统上执行任意指令。

Ethereal OSI解析器缓冲区溢出漏洞
  Ethereal中的OSI解析器在处理包含错误IPv4或IPv6头长度字段包时存在问题,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或可能覆盖敏感内存信息以Ethereal进程权限在系统上执行任意指令。

Ethereal多个解析器字符串处理漏洞
  Ethereal中的多个解析器没有正确处理字符串,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或可能覆盖敏感内存信息以Ethereal进程权限在系统上执行任意指令。

Ethereal TVB_GET_NSTRINGZ0()内存处理漏洞
  Ethereal包含的tvb_get_nstringz0()函数没有正确处理零长度缓冲区大小,远程攻击者利用这个漏洞对程序进行拒绝服务攻击或其他不可预料的攻击。

Alt-N WebAdmin USER参数远程溢出漏洞
  WebAdmin对用户提交的超长用户名数据缺少正确边界检查,远程攻击者可以利用这个漏洞以SYSTEM权限执行任意代码。

Windows Media服务nsiislog.dll远程缓冲区溢出漏洞
  Microsoft Windows媒体服务的ISAPI扩展实现对用户请求处理存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击或执行任意指令。


版权所有,未经许可,不得转载