漏洞列表

共 30 个漏洞

利用samba服务漏洞入侵Linux主机 2017-05-24 CVE-2017-7494 是 Samba 软件中的一个严重远程代码执行漏洞,也被称为 “SambaCry” 或 “Linux 版 WannaCry”。以下是具体介绍: 漏洞原理:漏洞出现在 source3/rpc_server/srv_pipe.c 中的 is_known_pi CVE-2017-7494 严重 代码执行 烂土豆MS16-075提权 2016-12-01 烂土豆(Rotten Potato) 是一个经典的 Windows 本地提权漏洞(MS16-075 / CVE-2016-3225),允许攻击者将低权限账户(如 IIS、SQL Server 服务账户)提升至 SYSTEM 权限。该漏洞利用 NTLM 中继攻击(NTLM Rela MS16-075 高危 权限提升 Bash Shellshock破壳漏洞 2014-09-24 CVE-2014-6271,也被称为 “破壳” 漏洞(shellshock)或 bashdoor,是 Bash 软件中的严重安全漏洞 漏洞原理:Bash 在处理含有函数定义(如”() { :;}”)的环境变量赋值时存在设计缺陷,会错误地将函数定义后面的字符串作为命令执行。只要设法 CVE-2014-6271 严重 代码执行 PHP-CGI 远程代码执行漏洞 2012-07-18 CVE-2012-1823 漏洞披露于 2012 年。这是一个 PHP-CGI 远程代码执行漏洞 漏洞原理:RFC3875 规定,当 querystring 中不包含未解码的 = 号时,要将 querystring 作为 cgi 的参数传入,Apache 服务器按此要求实现了功能 CVE-2012-1823 严重 代码执行 应用软件格式渗透 利用word去渗透 2010-10-18 MS10 - 087 是微软发布的一个安全公告编号,该漏洞存在于 Windows 操作系统中,主要涉及到 Office 软件与系统远程功能的交互。攻击者利用此漏洞,能够在用户毫不知情的情况下,通过恶意的 Office 文档,实现对 Windows XP 系统的远程控制,并在系统中 MS10-087 严重 代码执行 MS10-015内核提权漏洞 2010-02-15 此漏洞是Windows内核中由于处理异常条件方式不当导致的本地特权提升漏洞。攻击者可以通过运行特制的应用程序来利用此漏洞,从而在内核模式下执行任意代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统,安装程序、查看/更改或删除数据,或者创建具有完全用户权限的新账户 MS10-015 高危 权限提升 巴西烤肉提权 2009-11-14 MS09-012是微软于2009年4月发布的一个重要安全公告,涉及Windows操作系统中多个允许特权提升的漏洞。该漏洞编号为CVE-2009-0080,影响范围广泛,攻击者可以利用这些漏洞从普通用户权限提升至系统最高权限 MS09-012 高危 权限提升 Windows Server服务RPC请求缓冲区溢出漏洞 2008-10-22 MicrosoftWindows是美国微软(Microsoft)公司发布的一系列操作系统。Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。对于Win MS08-067 严重 代码执行 http慢速攻击 2007-01-15 Slow HTTP DOS是一种应用层拒绝服务攻击,主要针对HTTP协议,攻击的成本很低,并且能够消耗服务器端资源,占用客户端连接数,导致正常用户无法连接服务器。 CVE-2007-6750 中危 其他 Distcc后门漏洞 2004-05-12 CVE-2004-2678 是 Distcc 相关的后门漏洞。Distcc 是用于在网络服务器上进行分布式编译的工具。该漏洞主要存在于 XCode 1.5 版本及其他版本的 distcc 2.x 版本。由于其配置对服务器端口访问不限制,且 CGI 脚本没有正确处理请求参数,导致源 CVE-2004-2678 严重 代码执行
雨云本站由雨云提供计算服务