发布日期:2011-07-19 更新日期:2011-07-26受影响系统: Regents of the University of Minneso MapServer 6.x Regents of the University of Minneso MapServer 5.x Regents of the University of Minneso MapServer 4.x 不受影响系统: Regents of the University of Minneso MapServer 6.0.1 Regents of the University of Minneso MapServer 5.6.7 Regents of the University of Minneso MapServer 4.10.7 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 48720 CVE ID: CVE-2011-2703,CVE-2011-2704MapServer是用于创建交互式地图应用的多平台程序。MapServer在实现上存在多个SQL注入和缓冲区溢出漏洞,远程攻击者可利用这些漏洞控制应用程序,访问或修改数据,利用下层数据库中的潜在漏洞或执行任意代码。<*来源:Jan Lieskovsky (jlieskov@redhat.com)
链接:http://trac.osgeo.org/mapserver/ticket/3903 *>建议: -------------------------------------------------------------------------------- 厂商补丁:Regents of the University of Minneso ------------------------------------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://mapserver.gis.umn.edu/ClamAV Hash Manager单字节拒绝服务漏洞Apple iWork Numbers/Pages多个漏洞(CVE-2011-1417)相关资讯 漏洞 MapServer
快递官网漏洞泄露 1400 万用户信息 (08/12/2014 08:37:42)
要389目录服务器访问绕过漏洞 (10/01/2012 09:18:08)
Mapserver for Windows本地文件包 (06/01/2012 06:10:51)
软件漏洞是一笔大买卖! (10/06/2012 08:28:32)
PHPCMS V9.1.13任意文件包含漏洞分 (08/01/2012 07:23:17)
ASUS Net4Switch "ipswcom.dll" (03/02/2012 09:32:42)