#漏洞

WordPress ‘get_allowed_mime_types’函数安全漏洞(2)

漏洞名称:WordPress‘get_allowed_mime_types’函数安全漏洞CNNVD编号:CNNVD-201309-169发布时间:2013-09-13更新时间:2013-09-13危害等级:中危  漏洞类型:输入验证威胁类型:远程CVE编号:CVE-2013-...

WordPress ‘get_allowed_mime_types’函数安全漏洞

漏洞名称:WordPress‘get_allowed_mime_types’函数安全漏洞CNNVD编号:CNNVD-201309-170发布时间:2013-09-13更新时间:2013-09-13危害等级:低危  漏洞类型:跨站脚本威胁类型:远程CVE编号:CVE-2013-...

WordPress Ultimate Auction插件跨站请求伪造漏洞

漏洞名称:WordPressUltimateAuction插件跨站请求伪造漏洞CNNVD编号:CNNVD-201306-396发布时间:2013-09-11更新时间:2013-09-11危害等级:  漏洞类型:跨站请求伪造威胁类型:远程CVE编号: 漏洞来源:expl0i13rWordPr...

WordPress Event Easy Calendar插件多个跨站请求伪造漏洞

漏洞名称:WordPressEventEasyCalendar插件多个跨站请求伪造漏洞CNNVD编号:CNNVD-201309-083发布时间:2013-09-11更新时间:2013-09-11危害等级:  漏洞类型:跨站请求伪造威胁类型:远程CVE编号: 漏洞来源:AdAlaGoldov...

WordPress Design Approval System插件‘step’参数跨站脚本漏洞

漏洞名称:WordPressDesignApprovalSystem插件‘step’参数跨站脚本漏洞CNNVD编号:CNNVD-201309-084发布时间:2013-09-11更新时间:2013-09-11危害等级:  漏洞类型:跨站脚本威胁类型:远程CVE编号: ...

PHP 不安全文件权限漏洞

漏洞名称:PHP不安全文件权限漏洞CNNVD编号:CNNVD-201309-056发布时间:2013-09-09更新时间:2013-09-09危害等级:  漏洞类型:权限许可和访问控制威胁类型:本地CVE编号:CVE-2012-5381漏洞来源:High-TechBridgePHP(PHP:Hype...

Linux Kernel ‘perf’ Utility 本地提权漏洞

漏洞名称:LinuxKernel‘perf’Utility本地提权漏洞CNNVD编号:CNNVD-201309-050发布时间:2013-09-09更新时间:2013-09-09危害等级:  漏洞类型: 威胁类型:本地CVE编号:CVE-2013-1060漏洞来源:...

WordPress Simple Login Registration插件’username‘参数跨站脚本漏洞

漏洞名称:WordPressSimpleLoginRegistration插件’username‘参数跨站脚本漏洞CNNVD编号:CNNVD-201308-519发布时间:2013-09-05更新时间:2013-09-05危害等级:  漏洞类型:跨站脚本威胁类型:远程CVE编...

Apache Hadoop RPC Authentication 安全绕过漏洞

漏洞名称:ApacheHadoopRPCAuthentication安全绕过漏洞CNNVD编号:CNNVD-201308-425发布时间:2013-08-28更新时间:2013-08-28危害等级:  漏洞类型:权限许可和访问控制威胁类型:远程CVE编号:CVE-2013-2192漏洞来源:Kyle...

Apache HTTP Server suEXEC符号链接任意文件访问漏洞

漏洞版本:ApacheHTTPServer2.2.22漏洞描述:ApacheHTTPServer是一款开源的WEB服务程序ApacheHTTPServer包含的suEXEC会不安全创建临时文件,允许攻击者利用漏洞通过符号链接针对.htaccess文件进行攻击,可用于访问任意文件<*参考http://seclist...

PHP SSL Module "subjectAltNames"空字节处理安全绕过漏洞

漏洞版本:PHP5.3.27PHP5.4.17PHP5.5.1漏洞描述:BugtraqID:61776PHP是一种HTML内嵌式的脚本语言PHPSSL模块不正确处理服务器SSL证书中"subjectAltNames"通用名中的空字节,允许攻击者利用漏洞进行中间人攻击,获取敏感信息<*参考http://www.se...

Linux Kernel空指针引用本地拒绝服务漏洞(CVE-2013-5634)

漏洞版本:Linuxkernel漏洞描述:BUGTRAQID:61995CVE(CAN)ID:CVE-2013-5634LinuxKernel是Linux操作系统的内核。适用于ARM平台、支持CONFIG_KVM的Linuxkernel在KVM设备上执行ioctl(KVM_GET_REG_LIST)调用时没有首先正确初...

Linux Kernel 'perf_event.c'本地权限提升漏洞

漏洞版本:LinuxKernel3.11-rc4漏洞描述:LinuxKernel是一款开源的操作系统LinuxKernel'perf_event.c'存在一个安全漏洞,允许本地攻击者利用漏洞提升权限<*参考http://cxsecurity.com/issue/WLB-2013080128 http:/...

Apache HBase RPC身份验证中间人安全措施绕过漏洞(CVE-2013-2193)

漏洞版本:ApacheGroupHBase0.94.xApacheGroupHBase0.92.x漏洞描述:BUGTRAQID:61981CVE(CAN)ID:CVE-2013-2193HBase是一个分布式、版本化、构建在ApacheHadoop和ApacheZooKeeper上的列数据库HBase0.92.x、0....

PuTTY 信息泄露漏洞

漏洞名称:PuTTY信息泄露漏洞CNNVD编号:CNNVD-201308-380发布时间:2013-08-27更新时间:2013-08-27危害等级:低危  漏洞类型:信息泄露威胁类型:本地CVE编号:CVE-2011-4607PuTTY是SimonTatham程序员所开发的一套免费的Telnet、...
代码星球 ·2020-04-07
首页上一页...56789...下一页尾页