
漏洞分析
腳本之家網(wǎng)站漏洞分析欄目主要向廣大網(wǎng)友分享漏洞分析相關(guān)技術(shù)經(jīng)驗(yàn),包含文件上傳漏洞防范,WEB常見(jiàn)漏洞問(wèn)題危害及修復(fù)建議,微軟lnk漏洞詳解,Nessus掃描漏洞使用教程,KindEditor上傳解析漏洞、列目錄、內(nèi)容漏洞,常用的網(wǎng)站漏洞掃描工具小結(jié),ckeditor/DesignCms上傳漏洞等等。
Learn2 STRunner ActiveX控件存在多個(gè)棧溢出漏洞
受影響系統(tǒng): Learn2 STRunner ActiveX 描述: Learn2是Microsoft Office和Windows軟件的系列培訓(xùn)軟件。 Learn2在線(xiàn)培訓(xùn)產(chǎn)品所安裝的STRunner ActiveX控件(iestm32.dl... 08-10-08Borland StarTeam 含多個(gè)遠(yuǎn)程溢出及拒絕服務(wù)漏洞
受影響系統(tǒng): Borland StarTeam server 2008 <= 10.0.0.57 Borland StarTeam MPX <= 6.7 描述: Borland Starteam是Borland公司ALM生命周期管理的核心工具,是... 08-10-08NetWin SMSGate Content-Length遠(yuǎn)程拒絕服務(wù)漏洞
受影響系統(tǒng): NetWin SmsGate <= 1.1n 描述: SMSGate是用于發(fā)送郵件通知短信的短信網(wǎng)關(guān)。 SMSGate處理畸形HTTP請(qǐng)求時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞導(dǎo)致服務(wù)... 08-10-08Perforce Server多個(gè)遠(yuǎn)程拒絕服務(wù)漏洞
受影響系統(tǒng): Perforce Software Perforce Server <= 2007.3/143793 描述: -------------------------------------------------------------------------------- BUGTRAQ... 08-10-08- 受影響系統(tǒng): LightTPD LightTPD < 1.4.18-r2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28100 CVE(CAN... 08-10-08
Adobe Acrobat Reader acroread創(chuàng)建臨時(shí)文件漏洞
受影響系統(tǒng): Adobe Acrobat Reader 8.1.2 描述: Acrobat Reader是一款流行的PDF文件閱讀器。 Adobe Reader的acroread腳本在處理installCertificate選項(xiàng)時(shí)沒(méi)有安全地... 08-10-08IBM WebSphere MQ隊(duì)列管理器繞過(guò)安全限制漏洞
發(fā)布日期:2008-02-29 更新日期:2008-03-03 受影響系統(tǒng): IBM WebSphere MQ 6 IBM WebSphere MQ 5.3 不受影響系統(tǒng): IBM WebSphere MQ 6.0.2 2... 08-10-08Linux Kiss Server多個(gè)格式串處理漏洞
受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28099 ... 08-10-08Livebox TP路由器遠(yuǎn)程溢出拒絕服務(wù)漏洞
受影響系統(tǒng): Neostrada Livebox TP 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28066 Livebox TP是在波... 08-10-08Gnome Evolution存在顯示加密消息格式串處理漏洞
受影響系統(tǒng): GNOME Evolution 2.12.3 描述: Evolution是個(gè)人和工作組信息管理解決方案,可使用在Linux和Unix操作系統(tǒng)下,集成Email、日歷、會(huì)議安排、聯(lián)系人管理等功能... 08-10-08Linux Kiss Server lks.c文件多個(gè)格式串處理漏洞
受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: Linux Kiss Server是用于替換PC-LINK軟件的服務(wù)程序,可運(yùn)行為守護(hù)程序或在前臺(tái)運(yùn)行。 以前臺(tái)模式運(yùn)行的L... 08-10-08FreeBSD user-ppp協(xié)議實(shí)現(xiàn)本地棧溢出漏洞
受影響系統(tǒng): FreeBSD FreeBSD 6.3 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28090 FreeBSD就是一... 08-10-08WordPress AdServe的adclick.ph 遠(yuǎn)程SQL注入漏洞
受影響系統(tǒng): WordPress AdServe 0.2 描述: WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。 WordPress的實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取服務(wù)相關(guān)的敏感信息... 08-10-08WordPress WassUp插件 spy.php腳本含SQL注入漏洞
受影響系統(tǒng): WordPress WassUp 1.4 - 1.4.3 不受影響系統(tǒng): WordPress WassUp 1.4.3a 描述: WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。 WordPress的WassUp插件存在輸入驗(yàn)... 08-10-08MailEnable IMAP服務(wù)含遠(yuǎn)程溢出及空指針引用漏洞
受影響系統(tǒng): MailEnable MailEnable Professional/Enterprise 3.13 描述: MailEnable是一款商業(yè)性質(zhì)的POP3和SMTP服務(wù)器。 MailEnable的IMAP服務(wù)(MEIMAPS.exe)中存... 08-10-08PHP-Nuke 4nChat錯(cuò)誤驗(yàn)證roomid參數(shù) SQL注入漏洞
受影響系統(tǒng): PHP-Nuke 4nChat 0.91 描述: PHP-Nuke是一個(gè)廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫(kù)軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、... 08-10-08Coppermine Photo Gallery跨站腳本及SQL注入漏洞
受影響系統(tǒng): Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng): Coppermine Photo Gallery 1.4.15 描述: Coppermine是用PHP編寫(xiě)的多用途集成web圖形庫(kù)腳本。 Copper... 08-10-08- php5.2.3在處理CGI的時(shí)候,由于一編程錯(cuò)誤(缺少括號(hào)),錯(cuò)誤計(jì)算一字符串長(zhǎng)度,導(dǎo)致堆緩沖溢出,可能遠(yuǎn)程執(zhí)行任意代碼。 觸發(fā)方式:配置.php到php.exe的CGI映射,請(qǐng)求GET /test.ph... 08-10-08
- 今天在站長(zhǎng)站上閑逛時(shí)看到了冠龍的這套程序,想想自己剛注意到這套程序的時(shí)候還是看手冊(cè)上剛剛提出Cookie注入的概念,可以說(shuō)這套程序?qū)ξ耶?dāng)初學(xué)習(xí)Cookie注入幫助也是很大的,而且前一... 08-10-08
BBSXP論壇程序New.asp頁(yè)面過(guò)濾不嚴(yán)導(dǎo)致SQL注入漏洞
受影響系統(tǒng): BBSXP7.3 BBSXP2008 漏洞文件: New.asp 代碼分析: Sort=HTMLEncode(Request("Sort")) //第24行 if Sort = empty then SqlSort="T... 08-10-08