Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Sourcefire Defense Center/3D Sensor多个安全漏洞

发布日期:2012-04-05
更新日期:2012-04-06受影响系统:
Sourcefire 3D Sensor
Sourcefire Defense Center
描述:
--------------------------------------------------------------------------------
Sourcefire 3D Sensor和Defense Center都是网络入侵保护系统。Sourcefire Defense Center和Sourcefire 3D Sensor在实现上存在两个安全漏洞,可被恶意用户利用执行脚本注入攻击、绕过某些安全限制、泄露敏感信息。1)传递到ComparisonViewer/report.cgi中的file参数的某些输入没有正确验证即用于显示文件,可通过目录遍历序列泄露任意文件。2)应用没有限制webroot中的某些文件访问权限,可导致下载和泄露配置文件内容。3)RUA代理的数据库权限错误可被利用提升权限。<*来源:Filip Palian (filip.palian@pjwstk.edu.pl)
 
  链接:http://secunia.com/advisories/48667/
        http://www.linuxidc.com/Linux/2012-04/58200.htm
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Sourcefire
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.sourcefire.com/ABB多个产品ActiveX控件缓冲区溢出漏洞e-ticketing “user_name"和"password” SQL注入漏洞相关资讯      安全漏洞 
  • TP-LINK TL-WR841N路由器本地文件  (11/01/2012 07:53:32)
  • 20121005,微软十月份安全补丁提前  (10/08/2012 10:59:58)
  • 程序员要为安全漏洞负责任?  (08/25/2012 05:33:57)
  • 20121010,微软10月10日发布7个安  (10/11/2012 09:05:14)
  • Endian Firewall多个跨站脚本执行  (10/03/2012 07:42:35)
  • Adobe Flash Player多个安全漏洞  (06/12/2012 09:59:20)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在