漏洞公告

Sun Java系统目录服务器core_get_proxyauth_dn拒绝服务漏

Sun Java系统目录服务器core_get_proxy

受影响系统: Sun Java System Directory Server 7.0 描述:BUGTRAQ ID: 37699 Sun Java系统目录服务器是Java企业系统的一个组件,为企业管理大量用户信息提供用户管理基础架构。 Java系统目录服务器的core_g...[详细内容]

熊猫卫士杀毒软件不安全文件权限本地权限提升

熊猫卫士杀毒软件不安全文件权限

受影响系统: Panda Antivirus Pro 2010 Panda Internet Security 2010 Panda Global Protection 2010 描述:BUGTRAQ ID: 36897 CVE(CAN) ID: CVE-2009-4215 熊猫卫士是Panda软件公司在中国推出的系列反病毒产品。 熊猫卫士系列产...[详细内容]

Windows Live Messenger ViewProfile()方式调用远程溢出漏

Windows Live Messenger ViewProfile()方式调

受影响系统: Microsoft Windows Live Messenger 2009 描述:BUGTRAQ ID: 37680 Windows Live Messenger是非常流行的即时通讯聊天工具。 MSN所安装的msgsc.dll Activex控件没有正确地验证提交给ViewProfile()方式的参数,用...[详细内容]

Adobe Illustrator封装Postscript文件解析缓冲区溢出漏

Adobe Illustrator封装Postscript文件解析

受影响系统: Adobe Illustrator CS4 14.0.0 Adobe Illustrator CS3 13.0.3 描述:BUGTRAQ ID: 37666 CVE ID: CVE-2009-3952 Adobe Illustrator软件是一个完善的矢量图形环境。 Adobe Illustrator在解析封装Postscript文件中的某些内...[详细内容]

Juniper Networks JUNOS畸形TCP报文远程拒绝服务漏洞

Juniper Networks JUNOS畸形TCP报文远程拒

受影响系统: Juniper Networks JUNOS 9.x Juniper Networks JUNOS 8.x Juniper Networks JUNOS 7.x 描述:BUGTRAQ ID: 37670 JUNOS是Juniper网络公司的系列边界路由器所运行的操作系统。 远程攻击者可以通过向JUNOS发送带有...[详细内容]

FreeBSD ZIL机制不安全文件权限漏洞

FreeBSD ZIL机制不安全文件权限漏洞

受影响系统: FreeBSD FreeBSD 8.0 FreeBSD FreeBSD 7.2 FreeBSD FreeBSD 7.1 描述:BUGTRAQ ID: 37657 FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 ZFS Intent Log(ZIL)是一种集中内存中写处...[详细内容]

PHPWind多个文件包含漏洞

PHPWind多个文件包含漏洞

受影响系统: PHPWind PHPWind 7.5 描述:PHPWind是一款国内比较流行的基于PHP的Web论坛程序。 PHPWind的api/class_base.php、apps/share/index.php、apps/groups/index.php页面的多个本地和远程文件包含漏洞导致执行任...[详细内容]

MyBB index.php文件eval()函数调用远程代码执行漏洞

MyBB index.php文件eval()函数调用远程代

受影响系统: MyBB MyBB 1.44.11 描述:MyBB是一款流行的Web论坛程序。 在index.php文件336行左右代码如下: $plugins-run_hooks(index_end); //出现了eval函数,注意参数 eval(\$index = \.$templates-get(index).\;); outpu...[详细内容]

Discuz!7.1 7.2最新高危漏洞补丁公布

Discuz!7.1 7.2最新高危漏洞补丁公布

Discuz!在一小时前,更新了一个Discuz!最新高危漏洞补丁,漏洞涉及版本Discuz!7.1和7.2,请大家及时更新该补丁。该漏洞危害程度较大,入侵者可以通过misc.php漏洞文件进行SQL注入,在forumdata/cach...[详细内容]

Ruby on Rails消息Digest验证非固定时间算法漏洞

Ruby on Rails消息Digest验证非固定时间

受影响系统: David Heinemeier Hansson Ruby on Rails 2.x 不受影响系统: David Heinemeier Hansson Ruby on Rails 2.3.4 David Heinemeier Hansson Ruby on Rails 2.2.3 描述:BUGTRAQ ID: 37427 CVE ID: CVE-2009-3086 Ruby on Rails是一个新的...[详细内容]

首页 - 合作伙伴 - 服务条款 - 服务承诺 - 业务流程 - 漏洞公告 - 技术支持 - 常见问题 - 安全法规 - 百度新闻 - 联系我们
支持单位:深圳市雪鹿信息技术开发有限公司 服务器安全应急中心 服务器安全资讯网 中华人民共和国工业和信息化部备案许可证:[粤ICP备09049593号]
Copyright © 2004 -2010 Server Security Safeguard Site. &. ShenZhen XueLu Co,LTD All Rights Reserved. Record ICP No:GD No.09049593 Design By: Berlin