漏洞公告
-
PostgreSQL CA SSL证书验证漏洞
受影响系统: PostgreSQL PostgreSQL 8.4.x PostgreSQL PostgreSQL 8.3.x PostgreSQL PostgreSQL 8.2.x PostgreSQL PostgreSQL 8.1.x PostgreSQL PostgreSQL 8.0.x PostgreSQL PostgreSQL 7.4.x 不受影响系统: PostgreSQL PostgreSQL 8.4.2 PostgreSQL Po...[详细内容]
-
PostgreSQL索引功能权限提升漏洞
受影响系统: PostgreSQL PostgreSQL 8.4.x PostgreSQL PostgreSQL 8.3.x PostgreSQL PostgreSQL 8.2.x PostgreSQL PostgreSQL 8.1.x PostgreSQL PostgreSQL 8.0.x PostgreSQL PostgreSQL 7.4.x 不受影响系统: PostgreSQL PostgreSQL 8.4.2 PostgreSQL Po...[详细内容]
-
Microsoft IIS畸形文件扩展名绕过安
受影响系统: Microsoft IIS 6.0 描述:BUGTRAQ ID: 37460 CVE(CAN) ID: CVE-2009-4444,CVE-2009-4445 Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS服务器错误...[详细内容]
-
MyBB MYPS插件username参数跨站脚本执行
受影响系统: MyBB MyBB 1.4.10 描述:BUGTRAQ ID: 37464 MyBB是一款流行的Web论坛程序。 如果将action设置为donate的话,MyBB的MYPS插件没有正确地过滤提交给myps.php页面的username参数便返回给了用户,远程攻...[详细内容]
-
phpGroupWare多个输入验证漏洞
受影响系统: PHPGroupWare PHPGroupWare 0.9.16.012 描述:BUGTRAQ ID: 35761 CVE ID: CVE-2009-4414,CVE-2009-4415,CVE-2009-4416 phpGroupWare是一个用PHP编写的多用户的网络组件,为开发其他程序提供了一个API。 phpGroupWar...[详细内容]
-
Polipo服务器超长HTTP头远程拒绝服务
受影响系统: Polipo Polipo 1.0.4 Polipo Polipo 0.9.8 Polipo Polipo 0.9.12 描述:BUGTRAQ ID: 37463 CVE ID: CVE-2009-4413,CVE-2009-3305 Polipo是一个小型的代理服务器软件。 Polipo的client.c文件中的httpClientDiscardBody()函数中...[详细内容]
-
Piwik unserialize()函数远程PHP代码执行
受影响系统: Piwik Piwik = 0.4.5 不受影响系统: Piwik Piwik 0.5 描述:BUGTRAQ ID: 37312 CVE ID: CVE-2009-4137 Piwik是一款利用Php+MySQL技术构建的开源网页访问统计系统。 Piwik的core/Cookie.php文件中的loadContent...[详细内容]
-
Intel可信执行技术SINIT ACM本地权限提
受影响系统: Intel Q35 Intel GM45 Intel PM45 Express Intel Q45 Intel Q43 Express 描述:BUGTRAQ ID: 37430 CVE ID: CVE-2009-4419 英特尔可信执行技术是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟...[详细内容]
-
Linux Kernel fuse_ioctl_copy_user()函数本地
受影响系统: Linux kernel 2.6.x 不受影响系统: Linux kernel 2.6.31 描述:BUGTRAQ ID: 37453 CVE(CAN) ID: CVE-2009-4410 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的fuse内核代码的ioctl处理器中存...[详细内容]
-
CoreHTTP CGI支持远程命令执行漏洞
受影响系统: CoreHTTP CoreHTTP 0.5.3.1 描述:BUGTRAQ ID: 37454 CoreHTTP是一款小型的Web服务器。 CoreHTTP服务器的http.c文件没有正确的过滤用户输入便调用了popen(),这允许攻击者使用标准的Web浏览器执行...[详细内容]
热点关注
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
服务项目
客户案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:
