宿舍断网破解了去交钱了可还是没网求

CVE-漏洞详情 - SCAP中文社区
CVE&&通用漏洞与披露Common Vulnerabilities and Exposures
发布时间&: 13:28:00
修订时间&: 00:00:00
[原文]squid/src/ftp.c in Squid before 2.6.STABLE7 allows remote FTP servers to cause a denial of service (core dump) via crafted FTP directory listing responses, possibly related to the (1) ftpListingFinish and (2) ftpHtmlifyListEntry functions.
[CNNVD]Squid代理畸形FTP URL远程拒绝服务漏洞()&&&&&&&&Squid是一个高效的Web缓存及代理程序,最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中。最新的Squid可以运行在Windows平台下。Squid在处理畸形的FTP URL时存在漏洞,如果用户通过代理访问了特制的FTP URL的话,Squid就会出现core dump,导致拒绝服务。
CVSS (基础分值)
[中等(MEDIUM)]
机密性影响:
[对系统的机密性无影响]
完整性影响:
[不会对系统完整性产生影响]
可用性影响:
[可能会导致性能下降或中断资源访问]
攻击复杂度:
[漏洞利用没有访问限制 ]
[攻击者不需要获取内网访问权或本地访问权]
[漏洞利用无需身份认证]
CWE (弱点类目)
[资源管理错误]
CPE (受影响的平台与产品)
cpe:/a:squid:squid:2.6.stable2cpe:/a:squid:squid:2.6.stable5cpe:/a:squid:squid:2.6.stable4cpe:/a:squid:squid:2.6.stable1cpe:/a:squid:squid:2.6.stable6cpe:/a:squid:squid:2.6.stable3
OVAL (用于检测的技术细节)
未找到相关OVAL定义
官方数据库链接
(官方数据源) MITRE
(官方数据源) NVD
(官方数据源) CNNVD
其它链接及资源
(UNKNOWN) &XF &squid-multiple-dos(31523)
(VENDOR_ADVISORY) &VUPEN &ADV-
(UNKNOWN) &UBUNTU &USN-414-1
(UNKNOWN) &CONFIRM &http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE7-RELEASENOTES.html#s12
(UNKNOWN) &CONFIRM &http://www.squid-cache.org/bugs/show_bug.cgi?id=1857
(UNKNOWN) &BID &22079
(UNKNOWN) &SUSE &SUSE-SA:
(UNKNOWN) &MANDRIVA &MDKSA-
(UNKNOWN) &GENTOO &GLSA-
(VENDOR_ADVISORY) &SECUNIA &23946
(VENDOR_ADVISORY) &SECUNIA &23921
(VENDOR_ADVISORY) &SECUNIA &23889
(VENDOR_ADVISORY) &SECUNIA &23837
(VENDOR_ADVISORY) &SECUNIA &23810
(VENDOR_ADVISORY) &SECUNIA &23805
(VENDOR_ADVISORY) &SECUNIA &23767
(UNKNOWN) &OSVDB &39839
公告与补丁
&&&&&&&&目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
&&&&&&&&
漏洞信息 (F54001)
漏洞信息 (F53894)
漏洞信息 (F53889)
受影响的程序版本
不受影响的程序版本
关于SCAP中文社区
SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[。
CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在。CVE-漏洞详情 - SCAP中文社区
CVE&&通用漏洞与披露Common Vulnerabilities and Exposures
发布时间&: 18:00:03
修订时间&: 22:02:00
[原文]Unspecified vulnerability in the 2D component in Oracle Java SE and Java for Business 6 Update 21, 5.0 Update 25, and 1.4.2_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.
NOTE: the previous information was obtained from the October 2010 CPU.
Oracle has not commented on claims from a reliable researcher that this is an integer overflow that triggers memory corruption via large values in a subsample of a JPEG image, related to JPEGImageWriter.writeImage in the imageio API.
[CNNVD]Oracle Java SE和Java for Business 2D组件未明漏洞()&&&&&&&&Oracle Java SE是标准版的Java平台是一个Java2的平台,为用户提供一个程序开发环境。Java for Business是一套自定义的Java SE改版,企业可通过它快速访问关键修复,特点是长期支持和企业级定位。
&&&&&&&&Oracle Java SE和Java for Business 6 Update 21,5.0 Update 25和1.4.2_27版本中的Oracle Java SE和Java中的2D组件中存在未明漏洞。远程攻击者借助未知向量影响保密性、完整性和可用性。
CVSS (基础分值)
[严重(HIGH)]
机密性影响:
[完全的信息泄露导致所有系统文件暴露]
完整性影响:
[系统完整性可被完全破坏]
可用性影响:
[可能导致系统完全宕机]
攻击复杂度:
[漏洞利用没有访问限制 ]
[攻击者不需要获取内网访问权或本地访问权]
[漏洞利用无需身份认证]
CPE (受影响的平台与产品)
cpe:/a:sun:jre:1.6.0:update_11Sun JRE 1.6.0 Update 11cpe:/a:sun:jre:1.6.0:update_12Sun JRE 1.6.0 Update 12cpe:/a:sun:jdk:1.5.0:update12Sun JDK 5.0 Update12cpe:/a:sun:jre:1.5.0Sun JRE 1.5.0cpe:/a:sun:jdk:1.5.0:update13Sun JDK 5.0 Update 13cpe:/a:sun:jre:1.6.0:update_19Sun JRE 1.6.0 Update 19cpe:/a:sun:jre:1.5.0:update14Sun JRE 1.5.0_14 (JRE 5.0 Update 14)cpe:/a:sun:jre:1.6.0:update_14Sun JRE 1.6.0 Update 14cpe:/a:sun:jre:1.5.0:update15Sun JRE 1.5.0_15 (JRE 5.0 Update 15)cpe:/a:sun:jre:1.6.0:update_17Sun JRE 1.6.0 Update 17cpe:/a:sun:jre:1.6.0:update_15Sun JRE 1.6.0 Update 15cpe:/a:sun:jre:1.6.0:update_10Sun JRE 1.6.0 Update 10cpe:/a:sun:jre:1.6.0:update_13Sun JRE 1.6.0 Update 13cpe:/a:sun:jre:1.6.0:update_16Sun JRE 1.6.0 Update 16cpe:/a:sun:jdk:1.5.0Sun JDK 1.5.0cpe:/a:sun:jre:1.6.0:update_18Sun JRE 1.6.0 Update 18cpe:/a:sun:jdk:1.6.0:update_15Sun JDK 1.6.0 Update 15cpe:/a:sun:jdk:1.5.0:update10Sun JDK 5.0 Update10cpe:/a:sun:jdk:1.6.0:update_10Sun JDK 1.6.0 Update 10cpe:/a:sun:jdk:1.5.0:update11Sun JDK 5.0 Update11cpe:/a:sun:sdk:1.4.2_02SDK 1.4.2_02cpe:/a:sun:jdk:1.6.0:update_13Sun JDK 1.6.0 Update 13cpe:/a:sun:jdk:1.5.0:update16Sun JDK 5.0 Update 16cpe:/a:sun:jre:1.6.0:update_6Sun JRE 1.6.0 Update 6cpe:/a:sun:jdk:1.6.0:update_16Sun JDK 1.6.0 Update 16cpe:/a:sun:jdk:1.5.0:update17Sun JDK 5.0 Update 17cpe:/a:sun:jre:1.6.0:update_7Sun JRE 1.6.0 Update 7cpe:/a:sun:jdk:1.6.0:update_11Sun JDK 1.6.0 Update 11cpe:/a:sun:jdk:1.5.0:update14Sun JDK 5.0 Update 14cpe:/a:sun:jdk:1.5.0:update15Sun JDK 5.0 Update 15cpe:/a:sun:jdk:1.6.0:update_12Sun JDK 1.6.0 Update 12cpe:/a:sun:jdk:1.6.0:update_7Sun JDK 1.6.0 Update 7cpe:/a:sun:jdk:1.6.0:update_18Sun JDK 1.6.0 Update 18cpe:/a:sun:sdk:1.4.2_16Sun SDK 1.4.2_16cpe:/a:sun:sdk:1.4.2_15Sun SDK 1.4.2_15cpe:/a:sun:jdk:1.6.0:update_19Sun JDK 1.6.0 Update 19cpe:/a:sun:jdk:1.6.0:update_14Sun JDK 1.6.0 Update 14cpe:/a:sun:jdk:1.6.0:update_17Sun JDK 1.6.0 Update 17cpe:/a:sun:sdk:1.4.2_19Sun SDK 1.4.2_19cpe:/a:sun:jdk:1.6.0:update2Sun JDK 6 Update 2cpe:/a:sun:jdk:1.6.0:update_6Sun JDK 1.6.0 Update 6cpe:/a:sun:jdk:1.6.0:update1Sun JDK 6 Update 1cpe:/a:sun:sdk:1.4.2_10Sun SDK 1.4.2_10cpe:/a:sun:jre:1.4.2_1Sun JRE 1.4.2_1cpe:/a:sun:sdk:1.4.2_14Sun SDK 1.4.2_14cpe:/a:sun:sdk:1.4.2_13Sun SDK 1.4.2_13cpe:/a:sun:sdk:1.4.2_18Sun SDK1.4.2_18cpe:/a:sun:sdk:1.4.2_17Sun SDK1.4.2_17cpe:/a:sun:sdk:1.4.2_12Sun SDK 1.4.2_12cpe:/a:sun:sdk:1.4.2_11Sun SDK 1.4.2_11cpe:/a:sun:jre:1.5.0:update1Sun JRE 1.5.0_1 (JRE 5.0 Update 1)cpe:/a:sun:jre:1.5.0:update2Sun JRE 1.5.0_2 (JRE 5.0 Update 2)cpe:/a:sun:sdk:1.4.2_27Sun SDK 1.4.2_27cpe:/a:sun:jre:1.5.0:update7Sun JRE 1.5.0_7 (JRE 5.0 Update 7)cpe:/a:sun:sdk:1.4.2_26Sun SDK 1.4.2_26cpe:/a:sun:jre:1.5.0:update8Sun JRE 1.5.0_8 (JRE 5.0 Update 8)cpe:/a:sun:jdk:1.5.0:update9Sun JDK 5.0 Update9cpe:/a:sun:jre:1.5.0:update3Sun JRE 1.5.0_3 (JRE 5.0 Update 3)cpe:/a:sun:jre:1.5.0:update4Sun JRE 1.5.0_4 (JRE 5.0 Update 4)cpe:/a:sun:jre:1.5.0:update23Sun JRE 1.5.0_23 (JRE 5.0 Update 23)cpe:/a:sun:jre:1.5.0:update24Sun JRE 1.5.0_24 (JRE 5.0 Update 24)cpe:/a:sun:sdk:1.4.2_21Sun SDK 1.4.2_21cpe:/a:sun:jre:1.5.0:update21Sun JRE 1.5.0_21 (JRE 5.0 Update 21)cpe:/a:sun:sdk:1.4.2_20Sun SDK 1.4.2_20cpe:/a:sun:jre:1.5.0:update22Sun JRE 1.5.0_22 (JRE 5.0 Update 22)cpe:/a:sun:sdk:1.4.2_25Sun SDK 1.4.2_25cpe:/a:sun:jre:1.5.0:update9Sun JRE 1.5.0_9 (JRE 5.0 Update 9)cpe:/a:sun:sdk:1.4.2_24Sun SDK 1.4.2_24cpe:/a:sun:sdk:1.4.2_23Sun SDK 1.4.2_23cpe:/a:sun:sdk:1.4.2_22SDK 1.4.2_22cpe:/a:sun:jre:1.5.0:update20Sun JRE 1.5.0_20 (JRE 5.0 Update 20)cpe:/a:sun:jre:1.4.2_26Sun JRE 1.4.2_26cpe:/a:sun:jre:1.4.2_27Sun JRE 1.4.2_27cpe:/a:sun:jdk:1.5.0:update20Sun JDK 5.0 Update 20cpe:/a:sun:jdk:1.5.0:update23Sun JDK 5.0 Update 23cpe:/a:sun:jdk:1.5.0:update24Sun JDK 5.0 Update 24cpe:/a:sun:jdk:1.5.0:update5Sun JDK 5.0 Update5cpe:/a:sun:jre:1.5.0:update25Sun JRE 1.5.0_25 (JRE 5.0 Update 25)cpe:/a:sun:jdk:1.5.0:update6Sun JDK 1.5.0_6cpe:/a:sun:jdk:1.5.0:update1Sun JDK 5.0 Update1cpe:/a:sun:jdk:1.5.0:update2Sun JDK 5.0 Update2cpe:/a:sun:jdk:1.5.0:update7Sun JDK 5.0 Update7cpe:/a:sun:jdk:1.5.0:update8Sun JDK 5.0 Update8cpe:/a:sun:jdk:1.5.0:update3Sun JDK 5.0 Update3cpe:/a:sun:jdk:1.5.0:update4Sun JDK 5.0 Update4cpe:/a:sun:jre:1.4.2_21Sun JRE 1.4.2_21cpe:/a:sun:jdk:1.5.0:update21Sun JDK 5.0 Update 21cpe:/a:sun:jre:1.4.2_25Sun JRE 1.4.2_25cpe:/a:sun:jdk:1.5.0:update22Sun JDK 5.0 Update 22cpe:/a:sun:jre:1.4.2Sun JRE 1.4.2cpe:/a:sun:jre:1.4.2_20Sun JRE 1.4.2_20cpe:/a:sun:jdk:1.5.0:update25Sun JDK 5.0 Update 25cpe:/a:sun:jre:1.5.0:update5Sun JRE 1.5.0_5 (JRE 5.0 Update 5)cpe:/a:sun:jre:1.5.0:update6Sun JRE 1.5.0_6 (JRE 5.0 Update 6)cpe:/a:sun:jre:1.4.2_22Sun JRE 1.4.2_22cpe:/a:sun:jre:1.4.2_23Sun JRE 1.4.2_23cpe:/a:sun:jre:1.4.2_24Sun JRE 1.4.2_24cpe:/a:sun:jre:1.4.2:update2cpe:/a:sun:jre:1.4.2:update7cpe:/a:sun:jre:1.4.2:update8cpe:/a:sun:jre:1.4.2:update5cpe:/a:sun:jre:1.4.2:update3cpe:/a:sun:jre:1.4.2:update4cpe:/a:sun:jre:1.4.2:update1cpe:/a:sun:sdk:1.4.2SDK 1.4.2cpe:/a:sun:jre:1.4.2:update9cpe:/a:sun:jre:1.6.0:update_1Sun JRE 1.6.0 Update 1cpe:/a:sun:jre:1.6.0:update_4Sun JRE 1.6.0 Update 4cpe:/a:sun:jre:1.6.0:update_5Sun JRE 1.6.0 Update 5cpe:/a:sun:jre:1.6.0:update_2Sun JRE 1.6.0 Update 2cpe:/a:sun:jdk:1.6.0:update1_b06Sun JDK 1.6.0_01-b06cpe:/a:sun:jre:1.6.0:update_3Sun JRE 1.6.0 Update 3cpe:/a:sun:jre:1.4.2:update6cpe:/a:sun:jre:1.4.2_15Sun JRE 1.4.2_15cpe:/a:sun:jre:1.4.2_16Sun JRE 1.4.2_16cpe:/a:sun:jre:1.4.2_17Sun JRE 1.4.2_17cpe:/a:sun:jre:1.4.2_19Sun JRE 1.4.2_19cpe:/a:sun:jdk:1.6.0:update_4Sun JDK 1.6.0 Update 4cpe:/a:sun:jdk:1.6.0:update_5Sun JDK 1.6.0 Update 5cpe:/a:sun:jdk:1.6.0:update_3Sun JDK 1.6.0 Update 3cpe:/a:sun:sdk:1.4.2_3Sun SDK 1.4.2_3cpe:/a:sun:sdk:1.4.2_1Sun SDK 1.4.2_1cpe:/a:sun:jre:1.4.2_10Sun JRE 1.4.2_10cpe:/a:sun:jdk:1.6.0Sun JDK 1.6.0cpe:/a:sun:sdk:1.4.2_7Sun SDK 1.4.2_7cpe:/a:sun:sdk:1.4.2_6Sun SDK 1.4.2_6cpe:/a:sun:sdk:1.4.2_5Sun SDK 1.4.2_5cpe:/a:sun:jre:1.4.2_14Sun JRE 1.4.2_14cpe:/a:sun:sdk:1.4.2_4Sun SDK 1.4.2_4cpe:/a:sun:sdk:1.4.2_9Sun SDK 1.4.2_9cpe:/a:sun:jre:1.4.2_18Sun JRE 1.4.2_18cpe:/a:sun:sdk:1.4.2_8Sun SDK 1.4.2_8cpe:/a:sun:jre:1.4.2_11Sun JRE 1.4.2_11cpe:/a:sun:jre:1.4.2_12Sun JRE 1.4.2_12cpe:/a:sun:jre:1.4.2_13Sun JRE 1.4.2_13cpe:/a:sun:jre:1.6.0:update_20Sun JRE 1.6.0 Update 20cpe:/a:sun:jre:1.5.0:update18Sun JRE 1.5.0_18 (JRE 5.0 Update 18)cpe:/a:sun:jre:1.6.0:update_21Sun JRE 1.6.0 Update 21cpe:/a:sun:jre:1.5.0:update19Sun JRE 1.5.0_19 (JRE 5.0 Update 19)cpe:/a:sun:jdk:1.5.0:update18Sun JDK 5.0 Update 18cpe:/a:sun:jdk:1.5.0:update19Sun JDK 5.0 Update 19cpe:/a:sun:jre:1.5.0:update12Sun JRE 1.5.0_12 (JRE 5.0 Update 12)cpe:/a:sun:jre:1.5.0:update13Sun JRE 1.5.0_13 (JRE 5.0 Update 13)cpe:/a:sun:jre:1.5.0:update10Sun JRE 1.5.0_10 (JRE 5.0 Update 10)cpe:/a:sun:jre:1.5.0:update11Sun JRE 1.5.0_11 (JRE 5.0 Update 11)cpe:/a:sun:jre:1.5.0:update16Sun JRE 1.5.0_16 (JRE 5.0 Update 16)cpe:/a:sun:jre:1.5.0:update17Sun JRE 1.5.0_17 (JRE 5.0 Update 17)cpe:/a:sun:jre:1.6.0Sun JRE 1.6.0cpe:/a:sun:jdk:1.6.0:update_21Sun JDK 1.6.0 Update 21cpe:/a:sun:jdk:1.6.0:update_20Sun JDK 1.6.0 Update 20
OVAL (用于检测的技术细节)
DEPRECATED: Unspecified vulnerability in the 2D component in Oracle Java SE and Java for Business 6 Update 21, 5.0 Update 25, and 1.4.2_27 a...HP-UX Running Java, Remote Execution of Arbitrary Code, Disclosure of Information, and Other Vulnerabilities.Unspecified vulnerability in the 2D component in Oracle Java SE and Java for Business 6 Update 21, 5.0 Update 25, and 1.4.2_27 and earlier v...VMware third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESXRHSA-: java-1.5.0-ibm security update (Critical)RHSA-: java-1.5.0-ibm security update (Critical)RHSA-: java-1.6.0-ibm security and bug fix update (Critical)RHSA-: java-1.6.0-openjdk security and bug fix update (Important)RHSA-: java-1.6.0-sun security update (Critical)RHSA-: java-1.4.2-ibm security update (Critical)RHSA-: java-1.6.0-openjdk security and bug fix update (Important)ELSA-: java-1.5.0-ibm security update (Critical)ELSA-: java-1.6.0-openjdk security and bug fix update (Important)ELSA-: java-1.6.0-ibm security and bug fix update (Critical)ELSA-: java-1.6.0-ibm security and bug fix update (Critical)ELSA-: java-1.4.2-ibm security update (Critical)ELSA-: java-1.6.0-openjdk security and bug fix update (Important)ELSA-: java-1.6.0-sun security update (Critical)ELSA-: java-1.5.0-ibm security update (Critical)DEPRECATED: ELSA- -- java-1.6.0-openjdk security and bug fix update (important)*OVAL详细的描述了检测该漏洞的方法,你可以从相关的OVAL定义中找到更多检测该漏洞的技术细节。
官方数据库链接
(官方数据源) MITRE
(官方数据源) NVD
(官方数据源) CNNVD
其它链接及资源
(UNKNOWN) &HP &SSRT100333
(UNKNOWN) &FEDORA &FEDORA-
(UNKNOWN) &FEDORA &FEDORA-
(UNKNOWN) &FEDORA &FEDORA-
(UNKNOWN) &SUSE &SUSE-SR:
(UNKNOWN) &SUSE &SUSE-SA:
(UNKNOWN) &HP &HPSBMU02799
(UNKNOWN) &GENTOO &GLSA-
(UNKNOWN) &CONFIRM &/css/P8/documents/
(UNKNOWN) &CONFIRM &/css/P8/documents/
(UNKNOWN) &CONFIRM &/css/P8/documents/
(UNKNOWN) &CONFIRM &/technetwork/topics/security/cpujan.html
(VENDOR_ADVISORY) &CONFIRM &/technetwork/topics/security/javacpuoct.html
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &BUGTRAQ & VMSA- Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX
(UNKNOWN) &BID &43985
(UNKNOWN) &UBUNTU &USN-1010-1
(UNKNOWN) &CONFIRM &/security/advisories/VMSA-.html
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &MISC &/advisories/ZDI-10-205/
(UNKNOWN) &CONFIRM &/show_bug.cgi?id=639920
公告与补丁
&&&&&&&&目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
&&&&&&&&
漏洞信息 (F106640)
漏洞信息 (F106330)
漏洞信息 (F102374)
漏洞信息 (F97552)
漏洞信息 (F95279)
漏洞信息 (F94695)
漏洞信息 (F127267)
受影响的程序版本
不受影响的程序版本
关于SCAP中文社区
SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[。
CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在。CVE-漏洞详情 - SCAP中文社区
CVE&&通用漏洞与披露Common Vulnerabilities and Exposures
发布时间&: 21:04:00
修订时间&: 21:38:41
[原文]Heap-based buffer overflow in the PixarLog decoder in the TIFF library (libtiff) before 3.8.2 might allow context-dependent attackers to execute arbitrary code via unknown vectors.
[CNNVD]PixarLog 解码器堆溢出漏洞()&&&&&&&&LibTiff是负责对TIFF图象格式进行编码/解码的应用库。
&&&&&&&&TIFF库中存在多个安全漏洞,具体如下:
&&&&&&&&PixarLog解码器中存在堆溢出漏洞。
&&&&&&&&
CVSS (基础分值)
[严重(HIGH)]
机密性影响:
[很可能造成信息泄露]
完整性影响:
[可能会导致系统文件被修改]
可用性影响:
[可能会导致性能下降或中断资源访问]
攻击复杂度:
[漏洞利用没有访问限制 ]
[漏洞利用无需身份认证]
CPE (受影响的平台与产品)
产品及版本信息(CPE)暂不可用
OVAL (用于检测的技术细节)
Heap-based buffer overflow in the PixarLog decoder in the TIFF library (libtiff) before 3.8.2 might allow context-dependent attackers to exe...*OVAL详细的描述了检测该漏洞的方法,你可以从相关的OVAL定义中找到更多检测该漏洞的技术细节。
官方数据库链接
(官方数据源) MITRE
(官方数据源) NVD
(官方数据源) CNNVD
其它链接及资源
(UNKNOWN) &CERT &TA06-214A
(VENDOR_ADVISORY) &DEBIAN &DSA-1137
(UNKNOWN) &CONFIRM &/browse/RPL-558
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &UBUNTU &USN-330-1
(UNKNOWN) &BID &19290
(UNKNOWN) &BID &19289
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &OSVDB &27725
(UNKNOWN) &SUSE &SUSE-SA:
(UNKNOWN) &GENTOO &GLSA-
(UNKNOWN) &CONFIRM &/elmodocs2/security/ASA-.htm
(UNKNOWN) &SLACKWARE &SSA:
(UNKNOWN) &SLACKWARE &SSA:
(UNKNOWN) &SECTRACK &1016671
(UNKNOWN) &SECTRACK &1016628
(UNKNOWN) &SECUNIA &21537
(UNKNOWN) &SECUNIA &21501
(UNKNOWN) &SECUNIA &21392
(UNKNOWN) &SECUNIA &21370
(UNKNOWN) &SECUNIA &21334
(UNKNOWN) &SECUNIA &21290
(UNKNOWN) &SECUNIA &21274
(UNKNOWN) &SECUNIA &21253
(UNKNOWN) &APPLE &APPLE-SA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &MANDRIVA &MDKSA-
(UNKNOWN) &SUNALERT &201331
(UNKNOWN) &SUNALERT &103160
(UNKNOWN) &SECUNIA &27832
(UNKNOWN) &SECUNIA &27222
(UNKNOWN) &SECUNIA &27181
(UNKNOWN) &SECUNIA &22036
(UNKNOWN) &SECUNIA &21632
(UNKNOWN) &SECUNIA &21598
(UNKNOWN) &SECUNIA &21346
(UNKNOWN) &SECUNIA &21338
(UNKNOWN) &SECUNIA &21319
(UNKNOWN) &SECUNIA &21304
(UNKNOWN) &TRUSTIX &
(UNKNOWN) &SGI &-P
(UNKNOWN) &SGI &-P
公告与补丁
&&&&&&&&目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
&&&&&&&&Apple Mac OS X Server 10.3.9
&&&&&&&&Apple SecUpdSrvrPan.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdSrvrPan.dmg
&&&&&&&&Apple Mac OS X 10.3.9
&&&&&&&&Apple SecUpdPan.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdPan.dmg
&&&&&&&&Apple Mac OS X 10.4.7
&&&&&&&&Apple SecUpdIntel.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdIntel.dmg
&&&&&&&&Sun Solaris 10
&&&&&&&&Sun Solaris 10 SPARC patch
&&&&&&&& --1
&&&&&&&&Apple Mac OS X Server 10.3.9
&&&&&&&&Apple SecUpdSrvrPan.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdSrvrPan.dmg
&&&&&&&&Apple Mac OS X 10.3.9
&&&&&&&&Apple SecUpdPan.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdPan.dmg
&&&&&&&&Apple Mac OS X 10.4.7
&&&&&&&&Apple SecUpdIntel.dmg
&&&&&&&& 1&platform=osx&method=sa/SecUpdIntel.dmg
&&&&&&&&LibTIFF LibTIFF 3.7.3
&&&&&&&&Trustix libtiff-3.7.3-4tr.i586.rpm
&&&&&&&&Trustix Secure Linux 3.0
&&&&&&&&
&&&&&&&&Trustix libtiff-devel-3.7.3-4tr.i586.rpm
&&&&&&&&Trustix Secure Linux 3.0
&&&&&&&&
&&&&&&&&Trustix libtiff-docs-3.7.3-4tr.i586.rpm
&&&&&&&&Trustix Secure Linux 3.0
&&&&&&&&
&&&&&&&&
漏洞信息 (F49012)
漏洞信息 (F49010)
漏洞信息 (F48991)
漏洞信息 (F48988)
受影响的程序版本
关于SCAP中文社区
SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[。
CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在。CVE-漏洞详情 - SCAP中文社区
CVE&&通用漏洞与披露Common Vulnerabilities and Exposures
发布时间&: 17:30:00
修订时间&: 21:55:58
[原文]PostgreSQL 8.1 and probably later versions, when local trust authentication is enabled and the Database Link library (dblink) is installed, allows remote attackers to access arbitrary accounts and execute arbitrary SQL queries via a dblink host parameter that proxies the connection from 127.0.0.1.
[CNNVD]PostgreSQL 远程攻击漏洞()&&&&&&&&PostgreSQL中存在远程攻击漏洞。当本地信任认证被启用和Database Link library (dblink)被安装时,远程攻击者可以借助dblink host参数,访问任意账户和执行任意的SQL查询。
CVSS (基础分值)
[中等(MEDIUM)]
机密性影响:
[完全的信息泄露导致所有系统文件暴露]
完整性影响:
[系统完整性可被完全破坏]
可用性影响:
[可能导致系统完全宕机]
攻击复杂度:
[漏洞利用存在一定的访问条件]
[漏洞利用需要具有物理访问权限或本地帐户]
[漏洞利用无需身份认证]
CWE (弱点类目)
[权限、特权与访问控制]
CPE (受影响的平台与产品)
产品及版本信息(CPE)暂不可用
OVAL (用于检测的技术细节)
PostgreSQL 8.1 and probably later versions, when local trust authentication is enabled and the Database Link library (dblink) is installed, ...ELSA-: postgresql security update (Moderate)DSA-1463 postgresql-7.4 -- several vulnerabilitiesDSA-1460 postgresql-8.1 -- several vulnerabilities*OVAL详细的描述了检测该漏洞的方法,你可以从相关的OVAL定义中找到更多检测该漏洞的技术细节。
官方数据库链接
(官方数据源) MITRE
(官方数据源) NVD
(官方数据源) CNNVD
其它链接及资源
(UNKNOWN) &XF &postgresql-dblink-sql-injection(35142)
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &VUPEN &ADV-
(UNKNOWN) &UBUNTU &USN-568-1
(UNKNOWN) &BUGTRAQ & Having Fun With PostgreSQL
(UNKNOWN) &BUGTRAQ & Re: Having Fun With PostgreSQL
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &MISC &http://www.portcullis.co.uk/uplds/whitepapers/Having_Fun_With_PostgreSQL.pdf
(UNKNOWN) &MANDRIVA &MDKSA-
(UNKNOWN) &MISC &/pgshell/Having_Fun_With_PostgreSQL.txt
(UNKNOWN) &DEBIAN &DSA-1463
(UNKNOWN) &DEBIAN &DSA-1460
(UNKNOWN) &SUNALERT &103197
(UNKNOWN) &GENTOO &GLSA-
(VENDOR_ADVISORY) &SECUNIA &28679
(VENDOR_ADVISORY) &SECUNIA &28479
(VENDOR_ADVISORY) &SECUNIA &28477
(VENDOR_ADVISORY) &SECUNIA &28454
(VENDOR_ADVISORY) &SECUNIA &28445
(VENDOR_ADVISORY) &SECUNIA &28438
(VENDOR_ADVISORY) &SECUNIA &28437
(VENDOR_ADVISORY) &SECUNIA &28376
(UNKNOWN) &OSVDB &40899
(UNKNOWN) &HP &SSRT080006
(UNKNOWN) &REDHAT &RHSA-
(UNKNOWN) &SUNALERT &200559
(UNKNOWN) &SECUNIA &29638
(UNKNOWN) &HP &SSRT080006
公告与补丁
&&&&&&&&暂无数据
漏洞信息 (F65123)
漏洞信息 (F63106)
漏洞信息 (F62598)
漏洞信息 (F62588)
漏洞信息 (F62579)
漏洞信息 (F59605)
Unknown or Incomplete
关于SCAP中文社区
SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[。
CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在。

我要回帖

更多关于 宿舍断网破解 的文章

 

随机推荐