当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 安全公告(或线索)提供热线:51cto.editor@gma

 ·phpshop project多个安全漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全漏洞 攻击类型: 远程攻击 发布日期: 2004-01-30 更新日期: 2004-02-09 受影响系统: phpshop phpshop 0.6.1-b 安全系统: 无 漏洞报告人: jeiar 漏洞描述: bugtraq id:......
 ·phpgedview [ged    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程文件包含漏洞 攻击类型: 远程攻击 发布日期: 2004-01-29 更新日期: 2004-02-09 受影响系统: phpgedview phpgedview 2.65.1 安全系统: phpgedview phpgedview 2.65.2 漏洞报告......


GNU Radius远程拒绝服务攻击漏洞

【相关文章:PHP-Ping "count"参数任意

【扩展阅读:NETObserve用户验证绕过漏洞

信息提供: 【扩展信息:Oracle9iAS Web Cache

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务攻击漏洞

攻击类型:

远程攻击

发布日期:

2004-02-04

更新日期:

2004-02-11

受影响系统:

gnu radius 1.1

安全系统:

gnu radius 1.2

漏洞报告人:

idefense

漏洞描述:

bugtraq  id: 9578

cve(can) id: cve-2004-0131

gnu radius是一款开放源代码远程用户验证与审计服务器。

gnu radius在处理部分udp数据包时存在问题,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。

问题存在于lib/logger.c文件定义的rad_print_request()中:

[0] stat_pair = avl_find(req->request, da_acct_status_type);

if (stat_pair) {

[1]     value_pair *sid_pair = avl_find(req->request,

da_acct_session_id);


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 弱加密算法漏洞 攻击类型: 远程攻击 发布日期: 2004-01-28 更新日期: 2004-02-09 受影响系统: oracle oracleas toplink mapping workbench 安全系统: 无 漏洞报告人: pete finnig......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE