RedHat Piranha软件包中passwd.php3脚本执行任意命令漏洞

RedHat Piranha软件包中passwd.php3脚本执行任意命令漏洞

漏洞ID 1206536 漏洞类型 未知
发布时间 2000-04-24 更新时间 2005-05-02
图片[1]-RedHat Piranha软件包中passwd.php3脚本执行任意命令漏洞-安全小百科CVE编号 CVE-2000-0322
图片[2]-RedHat Piranha软件包中passwd.php3脚本执行任意命令漏洞-安全小百科CNNVD-ID CNNVD-200004-071
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200004-071
|漏洞详情
RedHat6.2附带Piranhavirtualserver软件包中passwd.php3脚本存在一个安全漏洞。passwd.php3脚本由于未对输入进行适当的检查,导致任何可以通过Piranha软件包鉴别机制的用户以当前WWW服务器对应之有效用户ID,执行任意命令。这将作为进一步损害系统安全性的前奏攻击手段。
|参考资料

来源:BID
名称:1149
链接:http://www.securityfocus.com/bid/1149
来源:BUGTRAQ
名称:20000424piranhadefaultpassword/exploit
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg;[email protected]
来源:REDHAT
名称:RHSA-2000:014
链接:http://www.redhat.com/support/errata/RHSA-2000-014.html
来源:NSFOCUS
名称:481
链接:http://www.nsfocus.net/vulndb/481

相关推荐: Seyeon Technology FlexWATCH Server Cross-Site Scripting Vulnerability

Seyeon Technology FlexWATCH Server Cross-Site Scripting Vulnerability 漏洞ID 1098910 漏洞类型 Input Validation Error 发布时间 2004-02-24 更新时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享