漏洞列表
共 30 个漏洞
利用samba服务漏洞入侵Linux主机
2017-05-24
CVE-2017-7494 是 Samba 软件中的一个严重远程代码执行漏洞,也被称为 “SambaCry” 或 “Linux 版 WannaCry”。以下是具体介绍: 漏洞原理:漏洞出现在 source3/rpc_server/srv_pipe.c 中的 is_known_pi
CVE-2017-7494
严重
代码执行
烂土豆MS16-075提权
2016-12-01
烂土豆(Rotten Potato) 是一个经典的 Windows 本地提权漏洞(MS16-075 / CVE-2016-3225),允许攻击者将低权限账户(如 IIS、SQL Server 服务账户)提升至 SYSTEM 权限。该漏洞利用 NTLM 中继攻击(NTLM Rela
MS16-075
高危
权限提升
Bash Shellshock破壳漏洞
2014-09-24
CVE-2014-6271,也被称为 “破壳” 漏洞(shellshock)或 bashdoor,是 Bash 软件中的严重安全漏洞 漏洞原理:Bash 在处理含有函数定义(如”() { :;}”)的环境变量赋值时存在设计缺陷,会错误地将函数定义后面的字符串作为命令执行。只要设法
CVE-2014-6271
严重
代码执行
PHP-CGI 远程代码执行漏洞
2012-07-18
CVE-2012-1823 漏洞披露于 2012 年。这是一个 PHP-CGI 远程代码执行漏洞 漏洞原理:RFC3875 规定,当 querystring 中不包含未解码的 = 号时,要将 querystring 作为 cgi 的参数传入,Apache 服务器按此要求实现了功能
CVE-2012-1823
严重
代码执行
应用软件格式渗透 利用word去渗透
2010-10-18
MS10 - 087 是微软发布的一个安全公告编号,该漏洞存在于 Windows 操作系统中,主要涉及到 Office 软件与系统远程功能的交互。攻击者利用此漏洞,能够在用户毫不知情的情况下,通过恶意的 Office 文档,实现对 Windows XP 系统的远程控制,并在系统中
MS10-087
严重
代码执行
MS10-015内核提权漏洞
2010-02-15
此漏洞是Windows内核中由于处理异常条件方式不当导致的本地特权提升漏洞。攻击者可以通过运行特制的应用程序来利用此漏洞,从而在内核模式下执行任意代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统,安装程序、查看/更改或删除数据,或者创建具有完全用户权限的新账户
MS10-015
高危
权限提升
巴西烤肉提权
2009-11-14
MS09-012是微软于2009年4月发布的一个重要安全公告,涉及Windows操作系统中多个允许特权提升的漏洞。该漏洞编号为CVE-2009-0080,影响范围广泛,攻击者可以利用这些漏洞从普通用户权限提升至系统最高权限
MS09-012
高危
权限提升
Windows Server服务RPC请求缓冲区溢出漏洞
2008-10-22
MicrosoftWindows是美国微软(Microsoft)公司发布的一系列操作系统。Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。对于Win
MS08-067
严重
代码执行
http慢速攻击
2007-01-15
Slow HTTP DOS是一种应用层拒绝服务攻击,主要针对HTTP协议,攻击的成本很低,并且能够消耗服务器端资源,占用客户端连接数,导致正常用户无法连接服务器。
CVE-2007-6750
中危
其他
Distcc后门漏洞
2004-05-12
CVE-2004-2678 是 Distcc 相关的后门漏洞。Distcc 是用于在网络服务器上进行分布式编译的工具。该漏洞主要存在于 XCode 1.5 版本及其他版本的 distcc 2.x 版本。由于其配置对服务器端口访问不限制,且 CGI 脚本没有正确处理请求参数,导致源
CVE-2004-2678
严重
代码执行
