漏洞列表
共 18 个漏洞 · 搜索「代码执行」
CVE-2019-16759 vBulletin 5.x 模板注入
2019-09-24
vBullеtin是美国IntеrnеtBrаndѕ和vBullеtinSоlutiоnѕ公司的一款基于PHP和MуSQL的开源Wеb论坛程序。5.0.0 - 5.5.4版本的vBullеtin允许通过ајах/rеndеr/ԝidɡеt_рhр路由字符串请求中的ԝid
CVE-2019-16759
严重
代码执行
MS17-010永恒之蓝漏洞
2017-10-05
永恒之蓝(EternalBlue)是一种严重的 Windows 操作系统漏洞,利用该漏洞可远程执行恶意代码,获取系统最高权限 漏洞背景:该漏洞最初由美国国家安全局(NSA)发现并用于网络间谍活动,2017 年被黑客团体 “影子经纪人”(Shadow Brokers)泄露,随后被恶
MS17-010
严重
代码执行
利用samba服务漏洞入侵Linux主机
2017-05-24
CVE-2017-7494 是 Samba 软件中的一个严重远程代码执行漏洞,也被称为 “SambaCry” 或 “Linux 版 WannaCry”。以下是具体介绍: 漏洞原理:漏洞出现在 source3/rpc_server/srv_pipe.c 中的 is_known_pi
CVE-2017-7494
严重
代码执行
Bash Shellshock破壳漏洞
2014-09-24
CVE-2014-6271,也被称为 “破壳” 漏洞(shellshock)或 bashdoor,是 Bash 软件中的严重安全漏洞 漏洞原理:Bash 在处理含有函数定义(如”() { :;}”)的环境变量赋值时存在设计缺陷,会错误地将函数定义后面的字符串作为命令执行。只要设法
CVE-2014-6271
严重
代码执行
PHP-CGI 远程代码执行漏洞
2012-07-18
CVE-2012-1823 漏洞披露于 2012 年。这是一个 PHP-CGI 远程代码执行漏洞 漏洞原理:RFC3875 规定,当 querystring 中不包含未解码的 = 号时,要将 querystring 作为 cgi 的参数传入,Apache 服务器按此要求实现了功能
CVE-2012-1823
严重
代码执行
应用软件格式渗透 利用word去渗透
2010-10-18
MS10 - 087 是微软发布的一个安全公告编号,该漏洞存在于 Windows 操作系统中,主要涉及到 Office 软件与系统远程功能的交互。攻击者利用此漏洞,能够在用户毫不知情的情况下,通过恶意的 Office 文档,实现对 Windows XP 系统的远程控制,并在系统中
MS10-087
严重
代码执行
Windows Server服务RPC请求缓冲区溢出漏洞
2008-10-22
MicrosoftWindows是美国微软(Microsoft)公司发布的一系列操作系统。Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。对于Win
MS08-067
严重
代码执行
Distcc后门漏洞
2004-05-12
CVE-2004-2678 是 Distcc 相关的后门漏洞。Distcc 是用于在网络服务器上进行分布式编译的工具。该漏洞主要存在于 XCode 1.5 版本及其他版本的 distcc 2.x 版本。由于其配置对服务器端口访问不限制,且 CGI 脚本没有正确处理请求参数,导致源
CVE-2004-2678
严重
代码执行
