Microsoft Visual Interdev 文件缓冲区溢出漏洞
受影响系统:
Microsoft Visual InterDev 6.0 (SP6)
描述:
Visual InterDev是微软为程序员设计的网页开发工具。
Visual InterDev在处理畸形格式的SLN文件时存在漏洞,远程攻击者可能利用此漏洞
收藏 0赞 0分享
2007年12月网络安全漏洞总结
声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考
1.2007-12-11 Microsoft消息队列服务栈溢出漏洞
综述:
Microsoft Windows是微软发布的非常流行的操
收藏 0赞 0分享
OmniPCX Enterprise存在远程命令注入漏洞
受影响系统:
Alcatel-Lucent OmniPCX Enterprise <= 7.1
不受影响系统:
Alcatel-Lucent OmniPCX Enterprise 7.1 patch F5.401.19
Alcatel-Luc
收藏 0赞 0分享
Sun Java jpiexp32.dll对象名称含空指针引用漏洞
受影响系统:
Sun JRE < 5.0 Update 14
不受影响系统:
Sun JRE 5.0 Update 14
描述:
Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。
JRE处理畸
收藏 0赞 0分享
InterBase和Firebird远程栈缓冲区溢出漏洞
受影响系统:
Borland InterBase WI-V8.1.0.257
Borland InterBase WI-V8.0.0.123
Borland InterBase WI-V7.5.1.80
Borland InterB
收藏 0赞 0分享
IE 存在document.open()方式地址欺骗漏洞
受影响系统:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft
收藏 0赞 0分享
Microsoft IE onunload事件地址栏欺骗漏洞
受影响系统:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Ex
收藏 0赞 0分享
F2blog XMLRPC 上传任意文件漏洞
刚从官方下载的最新版:F2blog-v1.2_build_03.01_full
存在漏洞文件:xmlrpc.php,
影响:可上传任意文件到服务器。
原理:get_http_raw_post_data()是获取最原始的传递过来的数据,也是说不会因为PHP环境的ma
收藏 0赞 0分享
FTP客户端目录遍历漏洞可向任意位置写文件
FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。
受影
收藏 0赞 0分享
Foxit Reader PDF文件解析内存破坏漏洞
受影响系统:
Foxit Foxit Reader 2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID:
收藏 0赞 0分享
MirOS BSD Korn Shell本地权限提升漏洞
受影响系统:
MirOS Project MirBSD Korn Shell < R33d
不受影响系统:
MirOS Project MirBSD Korn Shell R33d
描述:
--------------------------------
收藏 0赞 0分享
Libpng库未知类型块处理远程代码执行漏洞
受影响系统:
libpng libpng 1.2.0 - 1.2.26
libpng libpng 1.0.6 - 1.0.32
不受影响系统:
libpng libpng 1.2.27 beta01
描述:
-----------------------
收藏 0赞 0分享
IE 0day漏洞 问题出自MS Works
近几天网络上流传着一个传说为IE0DAY的POC代码,在XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如
收藏 0赞 0分享
Sun Solaris自封装IP报文远程拒绝服务漏洞
受影响系统:
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 10_x86
Sun Solaris 10.0
描述:
-----
收藏 0赞 0分享
Trillian XML解析器DTD文件缓冲区溢出漏洞
受影响系统:
Cerulean Studios Trillian 3.1.9.0
描述:
--------------------------------------------------------------------------------
BUGTRA
收藏 0赞 0分享