漏洞公告
-
Sun Java系统目录服务器core_get_proxy
受影响系统: Sun Java System Directory Server 7.0 描述:BUGTRAQ ID: 37699 Sun Java系统目录服务器是Java企业系统的一个组件,为企业管理大量用户信息提供用户管理基础架构。 Java系统目录服务器的core_g...[详细内容]
-
熊猫卫士杀毒软件不安全文件权限
受影响系统: Panda Antivirus Pro 2010 Panda Internet Security 2010 Panda Global Protection 2010 描述:BUGTRAQ ID: 36897 CVE(CAN) ID: CVE-2009-4215 熊猫卫士是Panda软件公司在中国推出的系列反病毒产品。 熊猫卫士系列产...[详细内容]
-
Windows Live Messenger ViewProfile()方式调
受影响系统: Microsoft Windows Live Messenger 2009 描述:BUGTRAQ ID: 37680 Windows Live Messenger是非常流行的即时通讯聊天工具。 MSN所安装的msgsc.dll Activex控件没有正确地验证提交给ViewProfile()方式的参数,用...[详细内容]
-
Adobe Illustrator封装Postscript文件解析
受影响系统: Adobe Illustrator CS4 14.0.0 Adobe Illustrator CS3 13.0.3 描述:BUGTRAQ ID: 37666 CVE ID: CVE-2009-3952 Adobe Illustrator软件是一个完善的矢量图形环境。 Adobe Illustrator在解析封装Postscript文件中的某些内...[详细内容]
-
Juniper Networks JUNOS畸形TCP报文远程拒
受影响系统: Juniper Networks JUNOS 9.x Juniper Networks JUNOS 8.x Juniper Networks JUNOS 7.x 描述:BUGTRAQ ID: 37670 JUNOS是Juniper网络公司的系列边界路由器所运行的操作系统。 远程攻击者可以通过向JUNOS发送带有...[详细内容]
-
FreeBSD ZIL机制不安全文件权限漏洞
受影响系统: FreeBSD FreeBSD 8.0 FreeBSD FreeBSD 7.2 FreeBSD FreeBSD 7.1 描述:BUGTRAQ ID: 37657 FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 ZFS Intent Log(ZIL)是一种集中内存中写处...[详细内容]
-
PHPWind多个文件包含漏洞
受影响系统: PHPWind PHPWind 7.5 描述:PHPWind是一款国内比较流行的基于PHP的Web论坛程序。 PHPWind的api/class_base.php、apps/share/index.php、apps/groups/index.php页面的多个本地和远程文件包含漏洞导致执行任...[详细内容]
-
MyBB index.php文件eval()函数调用远程代
受影响系统: MyBB MyBB 1.44.11 描述:MyBB是一款流行的Web论坛程序。 在index.php文件336行左右代码如下: $plugins-run_hooks(index_end); //出现了eval函数,注意参数 eval(\$index = \.$templates-get(index).\;); outpu...[详细内容]
-
Discuz!7.1 7.2最新高危漏洞补丁公布
Discuz!在一小时前,更新了一个Discuz!最新高危漏洞补丁,漏洞涉及版本Discuz!7.1和7.2,请大家及时更新该补丁。该漏洞危害程度较大,入侵者可以通过misc.php漏洞文件进行SQL注入,在forumdata/cach...[详细内容]
-
Ruby on Rails消息Digest验证非固定时间
受影响系统: David Heinemeier Hansson Ruby on Rails 2.x 不受影响系统: David Heinemeier Hansson Ruby on Rails 2.3.4 David Heinemeier Hansson Ruby on Rails 2.2.3 描述:BUGTRAQ ID: 37427 CVE ID: CVE-2009-3086 Ruby on Rails是一个新的...[详细内容]
热点关注
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
服务项目
客户案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:
