上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 48 下一页
摘要: 漏洞名称:Linux Kernel ‘perf’多个拒绝服务和信息泄露漏洞CNNVD编号:CNNVD-201306-057发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:其他威胁类型:远程CVE编号:漏洞来源:Peter Zijlstra and Stephane EranianLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在多个拒绝服务和信息泄露漏洞。攻击者可利用这些漏洞获得对敏感信息的访问权限或造成拒绝服务,也可能存在其他形式的攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取 阅读全文
posted @ 2013-06-07 20:04 夏虫xm 阅读(135) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress qTranslate插件跨站请求伪造漏洞CNNVD编号:CNNVD-201306-058发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:跨站请求伪造威胁类型:远程CVE编号:CVE-2013-3251漏洞来源:Charlie Eriksen via SecuniaqTranslate是由华人秦谦开发的一款WordPress多语言插件。其主要功能是通过处理WordPress前台/后台的过程,实现多语言数据分开编辑、共同存储于数据库中,以达到多语言WordPress,并可随意切换。WordPress的qTranslate插件中存在跨站请 阅读全文
posted @ 2013-06-07 20:03 夏虫xm 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Apache Struts OGNL表达式注入漏洞CNNVD编号:CNNVD-201306-105发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:威胁类型:远程CVE编号:CVE-2013-2135漏洞来源:Jon Passki via Coverity Security Research LaboratoryApache Struts2是美国Apache软件基金会负责维护的一款用于创建企业级Java Web应用的开源框架。Apache Struts 2.0.0至2.3.14.3版本中存在远程OGNL表达式注入漏洞。远程攻击者可利用该漏洞操作服务器端的 阅读全文
posted @ 2013-06-07 20:00 夏虫xm 阅读(3047) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Linux Kernel ‘copy_event_to_user()’函数本地信息泄露漏洞CNNVD编号:CNNVD-201306-108发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:信息泄露威胁类型:本地CVE编号:漏洞来源:Prasad J PanditLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在本地信息泄露漏洞。本地攻击者可利用该漏洞获得敏感信息,有助于发起进一步攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.kernel.org 阅读全文
posted @ 2013-06-07 19:59 夏虫xm 阅读(181) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress Simple Paypal Shopping Cart插件跨站请求伪造漏洞CNNVD编号:CNNVD-201306-106发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:跨站请求伪造威胁类型:远程CVE编号:CVE-2013-2705漏洞来源:Charlie Eriksen via SecuniaSimple Paypal Shopping Cart是WordPress软件基金会的一款容易使用和轻量级的插件。提供添加“加入购物车”按钮,可把WordPress博客变成一个电子商务网站。WordPress的Simple Paypal S 阅读全文
posted @ 2013-06-07 19:59 夏虫xm 阅读(165) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Linux Kernel ‘mmc_ioctl_cdrom_read_data()’ 函数本地信息泄露漏洞CNNVD编号:CNNVD-201306-122发布时间:2013-06-07更新时间:2013-06-07危害等级:漏洞类型:信息泄露威胁类型:本地CVE编号:漏洞来源:Jonathan SalwanLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在本地信息泄露漏洞。本地攻击者可利用该漏洞获得敏感信息,可导致进一步攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.kern 阅读全文
posted @ 2013-06-07 19:58 夏虫xm 阅读(210) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Linux Kernel 多个本地信息泄露漏洞CNNVD编号:CNNVD-201306-028发布时间:2013-06-04更新时间:2013-06-05危害等级:漏洞类型:威胁类型:本地CVE编号:CVE-2013-2141漏洞来源:Emese RevfyLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在多个本地信息泄露漏洞。本地攻击者可利用该漏洞获得敏感信息,有助于发起进一步攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.kernel.org/来源: BID名称: 602 阅读全文
posted @ 2013-06-06 19:34 夏虫xm 阅读(116) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress AntiVirus插件安全绕过漏洞CNNVD编号:CNNVD-201306-025发布时间:2013-06-05更新时间:2013-06-05危害等级:漏洞类型:威胁类型:远程CVE编号:漏洞来源:MustLiveAntiVirus for WordPress是WordPress软件基金会的一款检测博客安装漏洞、恶意软件和垃圾邮件注入的安全工具。WordPress的AntiVirus插件1.1至1.3.4版本中存在安全绕过漏洞。攻击者可利用该漏洞绕过特定的安全权限,进而执行未授权操作,有助于发起进一步攻击。目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此 阅读全文
posted @ 2013-06-06 19:28 夏虫xm 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Linux Kernel 多个本地信息泄露漏洞CNNVD编号:CNNVD-201306-028发布时间:2013-06-04更新时间:2013-06-04危害等级:漏洞类型:威胁类型:本地CVE编号:漏洞来源:Emese RevfyLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在多个本地信息泄露漏洞。本地攻击者可利用该漏洞获得敏感信息,有助于发起进一步攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.kernel.org/来源: BID名称: 60254链接:http://w 阅读全文
posted @ 2013-06-04 19:25 夏虫xm 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 漏洞版本:MongoDB漏洞描述:Bugtraq ID:60252CVE ID:CVE-2013-2132MongoDB是一个基于分布式文件存储的数据库。由C++语言编写在解析非法DBref记录时MongoDB存在一个安全漏洞,允许远程攻击者利用漏洞触发一个空指针引用错误,可使应用程序崩溃<* 参考https://bugzilla.redhat.com/show_bug.cgi?id=969560https://jira.mongodb.org/browse/PYTHON-532http://seclists.org/oss-sec/2013/q2/445*>安全建议:厂商解决方案 阅读全文
posted @ 2013-06-04 15:12 夏虫xm 阅读(281) 评论(0) 推荐(0) 编辑
上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 48 下一页