首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Sudo环境变量错误任意命令执行漏洞
  Sudo处理环境变量不当,本地攻击者可以利用这个漏洞执行任意SHELL命令。

Linux smbfs smb_receive_trans2片段重组远程缓冲区溢出漏洞
  Linux Kernel smb_receive_trans2片段重组处理过程存在缓冲区溢出,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。

FreeBSD fetch()整数溢出远程任意指令执行漏洞
  FreeBSD的fetch在处理HTTP头时存在整数溢出问题,远程攻击者可以利用这个漏洞以用户进程权限在系统上执行任意指令。

phpBB2 highlight变量二次解码导致远程命令执行漏洞
  phpBB对highlight变量不正确的二次解码导致远程攻击者可以注入PHP代码执行系统命令。

Samba QFILEPATHINFO请求应答构造缓冲区溢出漏洞
  Samba在处理客户端的QFILEINFO请求时存在问题,远程验证用户可能利用这个漏洞以Samba进程权限在系统上执行任意指令。

Sun Java System Web Proxy Server远程缓冲区溢出漏洞
  Sun Java System Web Proxy Server不正确处理CONNECT请求URI,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以代理服务器进程权限执行任意指令。

Winamp in_cdda.dll远程缓冲区溢出漏洞
  Winamp在处理部分畸形文件时存在问题,远程攻击者可以利用这个漏洞构建恶意文件,诱使用户访问,进行缓冲区溢出攻击。

Sun Java Plugin任意包访问漏洞
  Java Plug-in技术设计存在问题,远程攻击者可以利用这个漏洞绕过Java'沙盒'和所有限制访问受限资源和系统。

Microsoft Windows IE IFRAME缓冲区溢出漏洞
  Microsoft Internet Explorer在处理IFRAME标签的NAME属性时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞以IE进程权限在系统上执行任意指令。

Microsoft WINS内存覆盖任意指令执行漏洞
  Wins.exe对特殊WINS包处理不正确,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。


版权所有,未经许可,不得转载