漏洞列表

共 18 个漏洞 · 搜索「代码执行」

CVE-2019-16759 vBulletin 5.x 模板注入 2019-09-24 vBullеtin是美国IntеrnеtBrаndѕ和vBullеtinSоlutiоnѕ公司的一款基于PHP和MуSQL的开源Wеb论坛程序。5.0.0 - 5.5.4版本的vBullеtin允许通过ајах/rеndеr/ԝidɡеt_рhр路由字符串请求中的ԝid CVE-2019-16759 严重 代码执行 MS17-010永恒之蓝漏洞 2017-10-05 永恒之蓝(EternalBlue)是一种严重的 Windows 操作系统漏洞,利用该漏洞可远程执行恶意代码,获取系统最高权限 漏洞背景:该漏洞最初由美国国家安全局(NSA)发现并用于网络间谍活动,2017 年被黑客团体 “影子经纪人”(Shadow Brokers)泄露,随后被恶 MS17-010 严重 代码执行 利用samba服务漏洞入侵Linux主机 2017-05-24 CVE-2017-7494 是 Samba 软件中的一个严重远程代码执行漏洞,也被称为 “SambaCry” 或 “Linux 版 WannaCry”。以下是具体介绍: 漏洞原理:漏洞出现在 source3/rpc_server/srv_pipe.c 中的 is_known_pi CVE-2017-7494 严重 代码执行 Bash Shellshock破壳漏洞 2014-09-24 CVE-2014-6271,也被称为 “破壳” 漏洞(shellshock)或 bashdoor,是 Bash 软件中的严重安全漏洞 漏洞原理:Bash 在处理含有函数定义(如”() { :;}”)的环境变量赋值时存在设计缺陷,会错误地将函数定义后面的字符串作为命令执行。只要设法 CVE-2014-6271 严重 代码执行 PHP-CGI 远程代码执行漏洞 2012-07-18 CVE-2012-1823 漏洞披露于 2012 年。这是一个 PHP-CGI 远程代码执行漏洞 漏洞原理:RFC3875 规定,当 querystring 中不包含未解码的 = 号时,要将 querystring 作为 cgi 的参数传入,Apache 服务器按此要求实现了功能 CVE-2012-1823 严重 代码执行 应用软件格式渗透 利用word去渗透 2010-10-18 MS10 - 087 是微软发布的一个安全公告编号,该漏洞存在于 Windows 操作系统中,主要涉及到 Office 软件与系统远程功能的交互。攻击者利用此漏洞,能够在用户毫不知情的情况下,通过恶意的 Office 文档,实现对 Windows XP 系统的远程控制,并在系统中 MS10-087 严重 代码执行 Windows Server服务RPC请求缓冲区溢出漏洞 2008-10-22 MicrosoftWindows是美国微软(Microsoft)公司发布的一系列操作系统。Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。对于Win MS08-067 严重 代码执行 Distcc后门漏洞 2004-05-12 CVE-2004-2678 是 Distcc 相关的后门漏洞。Distcc 是用于在网络服务器上进行分布式编译的工具。该漏洞主要存在于 XCode 1.5 版本及其他版本的 distcc 2.x 版本。由于其配置对服务器端口访问不限制,且 CGI 脚本没有正确处理请求参数,导致源 CVE-2004-2678 严重 代码执行
雨云本站由雨云提供计算服务