小编 漏洞分析 Apple iPhoto 存在订阅远程格式串处理漏洞 受影响系统: Apple iPhoto '08 7.1 不受影响系统: Apple iPhoto 7.1.2 描述: —————————...
小编 漏洞分析 php5.2.3远程CGI缓冲溢出漏洞 php5.2.3在处理CGI的时候,由于一编程错误(缺少括号),错误计算一字符串长度,导致堆缓冲溢出,可能远程执行任意代码。 触发方式:配置.php到php.exe的CGI映射,请求GET /test.php/aa HTTP/1.1 错误发生在php-...
小编 漏洞分析 Linux Kernel vmsplice_to_pipe本地权限提升漏洞 受影响系统: Linux kernel 2.6.17 – 2.6.24.1 不受影响系统: Linux kernel 2.6.24.2 描述: Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的实...
小编 漏洞分析 BBSXP2008存在后台注射漏洞 测试系统: BBSXP2008 ACCESS版本 目前为最新版 安全综述: BBSXP为一款简单的ASP SQL与ACCESS开发的多风格论坛 目前最新版本为BBSXP2008 漏洞描述: Manage.asp文件的ThreadID没有经过任何过滤便放...
小编 漏洞分析 Cisco Unified IP Phone SCCP及SIP 协议安全漏洞 受影响系统: Cisco Unified IP Phone 7971G Cisco Unified IP Phone 7970G Cisco Unified IP Phone 7961G Cisco Unified IP Phone 7960G Cis...
小编 漏洞分析 Coppermine Photo Gallery跨站脚本及SQL注入漏洞 受影响系统: Coppermine Photo Gallery 1.4.14 不受影响系统: Coppermine Photo Gallery 1.4.15 描述: Coppermine是用PHP编写的多用途集成web图形库脚本。 Coppermine...
小编 漏洞分析 Apple QuickTime 压缩 PICT文件处理远程溢出漏洞 受影响系统: Apple QuickTime Player < 7.4 不受影响系统: Apple QuickTime Player 7.4 描述: Apple QuickTime是一款非常流行的多媒体播放器。 QuickTime在处理压缩的PI...
小编 漏洞分析 Adobe Acrobat 存在URL处理命名注入漏洞 受影响系统: Adobe Acrobat Reader <= 8.1 不受影响系统: Adobe Acrobat Reader 8.1.1 描述: ———————...
小编 漏洞分析 Persits Software XUpload.ocx 含远程栈溢出漏洞 受影响系统: Persits XUpload 3.0.0.4 Persits XUpload 2.1.0.1 描述: XUpload是功能强大的客户端上传ActiveX控件,允许用户同时上传多个文件。 XUpload的ActiveX控件实现上存在缓冲区...
小编 漏洞分析 TIBCO SmartSockets 非信任指针远程代码执行漏洞 受影响系统: TIBCO SmartSockets 6.8 不受影响系统: TIBCO SmartSockets 6.8.1 描述: TIBCO SmartSockets是用于通过独立通道传输消息的传送框架,RTserver是其中的服务器组件。 Sma...
小编 漏洞分析 IrfanView FlashPix(*.fpx)文件远程堆溢出漏洞 受影响系统: IrfanView IrfanView 4.10 描述: IrfanView是一款快速、免费的图像查看器、浏览器、转换器。 IrfanView的FlashPix插件(fpx.dll)在处理FlashPix(*.fpx)文件时存在堆溢出漏洞...