漏洞公告

PostgreSQL CA SSL证书验证漏洞

PostgreSQL CA SSL证书验证漏洞

受影响系统: PostgreSQL PostgreSQL 8.4.x PostgreSQL PostgreSQL 8.3.x PostgreSQL PostgreSQL 8.2.x PostgreSQL PostgreSQL 8.1.x PostgreSQL PostgreSQL 8.0.x PostgreSQL PostgreSQL 7.4.x 不受影响系统: PostgreSQL PostgreSQL 8.4.2 PostgreSQL Po...[详细内容]

PostgreSQL索引功能权限提升漏洞

PostgreSQL索引功能权限提升漏洞

受影响系统: PostgreSQL PostgreSQL 8.4.x PostgreSQL PostgreSQL 8.3.x PostgreSQL PostgreSQL 8.2.x PostgreSQL PostgreSQL 8.1.x PostgreSQL PostgreSQL 8.0.x PostgreSQL PostgreSQL 7.4.x 不受影响系统: PostgreSQL PostgreSQL 8.4.2 PostgreSQL Po...[详细内容]

Microsoft IIS畸形文件扩展名绕过安全限制漏洞

Microsoft IIS畸形文件扩展名绕过安

受影响系统: Microsoft IIS 6.0 描述:BUGTRAQ ID: 37460 CVE(CAN) ID: CVE-2009-4444,CVE-2009-4445 Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS服务器错误...[详细内容]

MyBB MYPS插件username参数跨站脚本执行漏洞

MyBB MYPS插件username参数跨站脚本执行

受影响系统: MyBB MyBB 1.4.10 描述:BUGTRAQ ID: 37464 MyBB是一款流行的Web论坛程序。 如果将action设置为donate的话,MyBB的MYPS插件没有正确地过滤提交给myps.php页面的username参数便返回给了用户,远程攻...[详细内容]

phpGroupWare多个输入验证漏洞

phpGroupWare多个输入验证漏洞

受影响系统: PHPGroupWare PHPGroupWare 0.9.16.012 描述:BUGTRAQ ID: 35761 CVE ID: CVE-2009-4414,CVE-2009-4415,CVE-2009-4416 phpGroupWare是一个用PHP编写的多用户的网络组件,为开发其他程序提供了一个API。 phpGroupWar...[详细内容]

Polipo服务器超长HTTP头远程拒绝服务漏洞

Polipo服务器超长HTTP头远程拒绝服务

受影响系统: Polipo Polipo 1.0.4 Polipo Polipo 0.9.8 Polipo Polipo 0.9.12 描述:BUGTRAQ ID: 37463 CVE ID: CVE-2009-4413,CVE-2009-3305 Polipo是一个小型的代理服务器软件。 Polipo的client.c文件中的httpClientDiscardBody()函数中...[详细内容]

Piwik unserialize()函数远程PHP代码执行漏洞

Piwik unserialize()函数远程PHP代码执行

受影响系统: Piwik Piwik = 0.4.5 不受影响系统: Piwik Piwik 0.5 描述:BUGTRAQ ID: 37312 CVE ID: CVE-2009-4137 Piwik是一款利用Php+MySQL技术构建的开源网页访问统计系统。 Piwik的core/Cookie.php文件中的loadContent...[详细内容]

Intel可信执行技术SINIT ACM本地权限提升漏洞

Intel可信执行技术SINIT ACM本地权限提

受影响系统: Intel Q35 Intel GM45 Intel PM45 Express Intel Q45 Intel Q43 Express 描述:BUGTRAQ ID: 37430 CVE ID: CVE-2009-4419 英特尔可信执行技术是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟...[详细内容]

Linux Kernel fuse_ioctl_copy_user()函数本地拒绝服务漏洞

Linux Kernel fuse_ioctl_copy_user()函数本地

受影响系统: Linux kernel 2.6.x 不受影响系统: Linux kernel 2.6.31 描述:BUGTRAQ ID: 37453 CVE(CAN) ID: CVE-2009-4410 Linux Kernel是开放源码操作系统Linux所使用的内核。 Linux Kernel的fuse内核代码的ioctl处理器中存...[详细内容]

CoreHTTP CGI支持远程命令执行漏洞

CoreHTTP CGI支持远程命令执行漏洞

受影响系统: CoreHTTP CoreHTTP 0.5.3.1 描述:BUGTRAQ ID: 37454 CoreHTTP是一款小型的Web服务器。 CoreHTTP服务器的http.c文件没有正确的过滤用户输入便调用了popen(),这允许攻击者使用标准的Web浏览器执行...[详细内容]

首页 - 合作伙伴 - 服务条款 - 服务承诺 - 业务流程 - 漏洞公告 - 技术支持 - 常见问题 - 安全法规 - 百度新闻 - 联系我们
支持单位:深圳市雪鹿信息技术开发有限公司 服务器安全应急中心 服务器安全资讯网 中华人民共和国工业和信息化部备案许可证:[粤ICP备09049593号]
Copyright © 2004 -2010 Server Security Safeguard Site. &. ShenZhen XueLu Co,LTD All Rights Reserved. Record ICP No:GD No.09049593 Design By: Berlin