Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

CVSTrack, vykonání libovolných příkazů

09.08.2004

Richard Ngo oznámil zranitelnost umožňující vzdáleně vykonat libovolný příkaz s právy webového serveru běžícího na napadeném systému. Na vině je nedostatečné ošetření vstupních parametrů, čehož lze zneužít ke konstrukci zákeřné žádosti. Původní oznámení obsahuje exploit. Zranitelnost byla odstraněna ve verzi 1.1.4.



Zpět


© 2012-2022 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Nabídka zaměstnání |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Ochrana osobních údajů |
  • Support login