
漏洞分析
腳本之家網(wǎng)站漏洞分析欄目主要向廣大網(wǎng)友分享漏洞分析相關技術經(jīng)驗,包含文件上傳漏洞防范,WEB常見漏洞問題危害及修復建議,微軟lnk漏洞詳解,Nessus掃描漏洞使用教程,KindEditor上傳解析漏洞、列目錄、內(nèi)容漏洞,常用的網(wǎng)站漏洞掃描工具小結,ckeditor/DesignCms上傳漏洞等等。
Learn2 STRunner ActiveX控件存在多個棧溢出漏洞
受影響系統(tǒng): Learn2 STRunner ActiveX 描述: Learn2是Microsoft Office和Windows軟件的系列培訓軟件。 Learn2在線培訓產(chǎn)品所安裝的STRunner ActiveX控件(iestm32.dl... 2008-10-08Borland StarTeam 含多個遠程溢出及拒絕服務漏洞
受影響系統(tǒng): Borland StarTeam server 2008 <= 10.0.0.57 Borland StarTeam MPX <= 6.7 描述: Borland Starteam是Borland公司ALM生命周期管理的核心工具,是... 2008-10-08NetWin SMSGate Content-Length遠程拒絕服務漏洞
受影響系統(tǒng): NetWin SmsGate <= 1.1n 描述: SMSGate是用于發(fā)送郵件通知短信的短信網(wǎng)關。 SMSGate處理畸形HTTP請求時存在漏洞,遠程攻擊者可能利用此漏洞導致服務... 2008-10-08- 受影響系統(tǒng): Perforce Software Perforce Server <= 2007.3/143793 描述: -------------------------------------------------------------------------------- BUGTRAQ... 2008-10-08
- 受影響系統(tǒng): LightTPD LightTPD < 1.4.18-r2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28100 CVE(CAN... 2008-10-08
Adobe Acrobat Reader acroread創(chuàng)建臨時文件漏洞
受影響系統(tǒng): Adobe Acrobat Reader 8.1.2 描述: Acrobat Reader是一款流行的PDF文件閱讀器。 Adobe Reader的acroread腳本在處理installCertificate選項時沒有安全地... 2008-10-08- 發(fā)布日期:2008-02-29 更新日期:2008-03-03 受影響系統(tǒng): IBM WebSphere MQ 6 IBM WebSphere MQ 5.3 不受影響系統(tǒng): IBM WebSphere MQ 6.0.2 2... 2008-10-08
- 受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28099 ... 2008-10-08
- 受影響系統(tǒng): Neostrada Livebox TP 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28066 Livebox TP是在波... 2008-10-08
Gnome Evolution存在顯示加密消息格式串處理漏洞
受影響系統(tǒng): GNOME Evolution 2.12.3 描述: Evolution是個人和工作組信息管理解決方案,可使用在Linux和Unix操作系統(tǒng)下,集成Email、日歷、會議安排、聯(lián)系人管理等功能... 2008-10-08Linux Kiss Server lks.c文件多個格式串處理漏洞
受影響系統(tǒng): Tomas Brandysky Linux Kiss Server 1.2 描述: Linux Kiss Server是用于替換PC-LINK軟件的服務程序,可運行為守護程序或在前臺運行。 以前臺模式運行的L... 2008-10-08FreeBSD user-ppp協(xié)議實現(xiàn)本地棧溢出漏洞
受影響系統(tǒng): FreeBSD FreeBSD 6.3 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28090 FreeBSD就是一... 2008-10-08WordPress AdServe的adclick.ph 遠程SQL注入漏洞
受影響系統(tǒng): WordPress AdServe 0.2 描述: WordPress是一款免費的論壇Blog系統(tǒng)。 WordPress的實現(xiàn)上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞獲取服務相關的敏感信息... 2008-10-08WordPress WassUp插件 spy.php腳本含SQL注入漏洞
受影響系統(tǒng): WordPress WassUp 1.4 - 1.4.3 不受影響系統(tǒng): WordPress WassUp 1.4.3a 描述: WordPress是一款免費的論壇Blog系統(tǒng)。 WordPress的WassUp插件存在輸入驗... 2008-10-08MailEnable IMAP服務含遠程溢出及空指針引用漏洞
受影響系統(tǒng): MailEnable MailEnable Professional/Enterprise 3.13 描述: MailEnable是一款商業(yè)性質的POP3和SMTP服務器。 MailEnable的IMAP服務(MEIMAPS.exe)中存... 2008-10-08PHP-Nuke 4nChat錯誤驗證roomid參數(shù) SQL注入漏洞
受影響系統(tǒng): PHP-Nuke 4nChat 0.91 描述: PHP-Nuke是一個廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、... 2008-10-08Coppermine Photo Gallery跨站腳本及SQL注入漏洞
受影響系統(tǒng): Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng): Coppermine Photo Gallery 1.4.15 描述: Coppermine是用PHP編寫的多用途集成web圖形庫腳本。 Copper... 2008-10-08- php5.2.3在處理CGI的時候,由于一編程錯誤(缺少括號),錯誤計算一字符串長度,導致堆緩沖溢出,可能遠程執(zhí)行任意代碼。 觸發(fā)方式:配置.php到php.exe的CGI映射,請求GET /test.ph... 2008-10-08
- 今天在站長站上閑逛時看到了冠龍的這套程序,想想自己剛注意到這套程序的時候還是看手冊上剛剛提出Cookie注入的概念,可以說這套程序對我當初學習Cookie注入幫助也是很大的,而且前一... 2008-10-08
BBSXP論壇程序New.asp頁面過濾不嚴導致SQL注入漏洞
受影響系統(tǒng): BBSXP7.3 BBSXP2008 漏洞文件: New.asp 代碼分析: Sort=HTMLEncode(Request("Sort")) //第24行 if Sort = empty then SqlSort="T... 2008-10-08

