2019年七月份恶意软件之“十恶不赦”排行榜
图片标签: 发布:2022-09-17 .... 来源:www.tuj8.co
6. ↓PHP DIESCAN信息泄露 - PHP页面中已报告信息泄露漏洞。成功利用可能会导致从服务器泄露敏感信息。
7.↓WordPress portable-phpMyAdmin插件身份验证绕过 - WordPress portable-phpMyAdmin插件中存在身份验证绕过漏洞。成功利用此漏洞将使远程攻击者获取敏感信息并获得对受影响系统的未授权访问。
8. ↑ OpenDreamBox WebAdmin插件远程执行代码 - OpenDreamBox WebAdmin插件中存在一个远程执行代码漏洞。成功利用此漏洞可能允许远程攻击者在受影响的系统上执行任意代码。
9.↑ D-Link DSL-2750B远程命令执行 - D-Link DSL-2750B路由器中报告了一个远程执行代码漏洞。成功利用可能导致易受攻击的设备上的任意代码执行。
10. ↑Microsoft IIS WebDAV ScStoragePathFromUrl缓冲区溢出(CVE-2017-7269) - 通过Microsoft Internet Information Services 6.0将精心设计的请求通过网络发送到Microsoft Windows Server 2003 R2,远程攻击者可以执行任意代码或导致拒绝服务条件在目标服务器上。主要是由于HTTP请求中对长报头的不正确验证导致的缓冲区溢出漏洞。
7.↓WordPress portable-phpMyAdmin插件身份验证绕过 - WordPress portable-phpMyAdmin插件中存在身份验证绕过漏洞。成功利用此漏洞将使远程攻击者获取敏感信息并获得对受影响系统的未授权访问。
8. ↑ OpenDreamBox WebAdmin插件远程执行代码 - OpenDreamBox WebAdmin插件中存在一个远程执行代码漏洞。成功利用此漏洞可能允许远程攻击者在受影响的系统上执行任意代码。
9.↑ D-Link DSL-2750B远程命令执行 - D-Link DSL-2750B路由器中报告了一个远程执行代码漏洞。成功利用可能导致易受攻击的设备上的任意代码执行。
10. ↑Microsoft IIS WebDAV ScStoragePathFromUrl缓冲区溢出(CVE-2017-7269) - 通过Microsoft Internet Information Services 6.0将精心设计的请求通过网络发送到Microsoft Windows Server 2003 R2,远程攻击者可以执行任意代码或导致拒绝服务条件在目标服务器上。主要是由于HTTP请求中对长报头的不正确验证导致的缓冲区溢出漏洞。
声明:本图片收集于网络,图片内容不代表本站的立场。有异议请联系本站!
网友评论