BBSxp2008 8.0.4 Sql注入漏洞
作者:admin 日期:2010-03-09
dedecms5.1爆出注入漏洞
作者:admin 日期:2010-03-09
DedeCms v5.5 0day
作者:admin 日期:2010-03-09
Dedecms V5.5 Final 远程代码执行漏洞
作者:admin 日期:2010-03-09
毕节热线企业建站系统漏洞 0day
作者:admin 日期:2010-03-09
快客电邮(QuarkMail)最新远程漏洞
作者:admin 日期:2010-03-07
漏洞说明:快客电邮(QuarkMail)是北京雄智伟业科技公司推出的电子邮件系 统,被广泛用于各个领域的电子邮件解决方案(该产品的主要客户名单http://www.ipmotor.com/cases/cases.html), 其webmail部分使用perl cgi编写,近日笔者在渗透测试过程当中发现一处严重的安全漏洞,导致远程用户可以在邮件系统上以当前web权限身份下载任意文件,获取敏感配置文件(如 系统口令文件/数据库密码)从而进一步渗透主机或者系统。
影响范围:<=quarkmail server version 1.2.1(本稿截止为最新版)
厂商网址:http://www.ipmotor.com/
漏洞解析:用户传入的 参数没有做有效的过滤,从而导致产生了目录遍历漏洞。
影响范围:<=quarkmail server version 1.2.1(本稿截止为最新版)
厂商网址:http://www.ipmotor.com/
漏洞解析:用户传入的 参数没有做有效的过滤,从而导致产生了目录遍历漏洞。
处理WIN2003服务器IIS被挂马全过程
作者:admin 日期:2010-03-06
赛门铁克远程溢出exp 允许攻击者执行任意指令与&系统级权限(图 附Exp下载)
作者:admin 日期:2010-03-06
#The AMS2 (Alert Management Systems 2) component of multiple Symantec products is prone to a remote #command-execution vulnerability because the software fails to adequately sanitize user-supplied #input.
#Successfully exploiting this issue will allow an attacker to execute arbitrary commands with #SYSTEM-level privileges, completely compromising affected computers. Failed exploit attempts will #result in a denial-of-service condition.
# # # # # # # # # # # # # # # # # # # # # # # # #
### SYMANTEC AV w/ INTEL FILE TRANSFER SERVICE
### REMOTE SYSTEM LEVEL EXPLOIT
#Successfully exploiting this issue will allow an attacker to execute arbitrary commands with #SYSTEM-level privileges, completely compromising affected computers. Failed exploit attempts will #result in a denial-of-service condition.
# # # # # # # # # # # # # # # # # # # # # # # # #
### SYMANTEC AV w/ INTEL FILE TRANSFER SERVICE
### REMOTE SYSTEM LEVEL EXPLOIT







