簡介 在9月24日前後,包括美國電腦緊急應變中心(US-CERT)、企業級Linux廠商紅帽及多家資安網站,皆發布嚴重資安警告,表示一個廣泛使用在Linux/U...
簡介 Heartbleed能讓攻擊者從伺服器記憶體中讀取 64 KB 的資料,利用傳送 heartbeat 的封包給伺服器,在封包中控制變數導致 memcpy...
簡介 CVE-2014-7153是WordPress中 Huge IT 圖像庫的PlugIn 1.0.0 & 1.0.1版本,在 admin/galle...
簡介 雙重編碼一直都是一個在網址處理上令人頭痛的問題,而這個漏洞其實是個老漏洞,發生在tomcat使用jk connector未正確處理"..&quo...
簡介 問題發生在 mod_rewrite.c 中,因其對使用者GET或POST的值沒有做適當的處理,而使其直接寫入 rewritelog 中。若管理員權限為 r...
簡介 發生在 phpMyAdmin中 的 import.php ,對於 web applications 的「導入」功能,沒有對輸入的文件名作正確過濾,因此可以...
簡介 ElasticSearch 有動態執行 script 的功能,在1.2以下是預設開啟的,但是 ElasticSearch 的腳本引擎是 MVEL ,這個引...
簡介 攻擊者可透過引誘使用者瀏覽事先建立的惡意網頁,便可執行任意程式碼、提升權限、規避部份安全限制等讓使用者系統受駭之安全性弱點。 Warning IE 8。...
簡介 在以下函式:imagepng, imagejpeg, imagegif, imagewebp and imagewbmp 中,未檢查 null bytes...
簡介 Spring Framework 的 Formtag.java 存在漏洞。 當 開發人員未能指定 Form 的動作時, Spring 會自動將 URI 操...