摘要: 漏洞名称:NagiosQL 跨站脚本漏洞CNNVD编号:CNNVD-201312-158发布时间:2013-12-11更新时间:2013-12-11危害等级:漏洞类型:跨站脚本威胁类型:远程CVE编号:CVE-2013-6039NagioSQL是一套基于Web的Nagios配置管理工具。该工具的主要作用是操作数据库和配置文件,其中包括将配置文件的信息写到数据库中,在数据库中修改Nagios的监控配置信息,并将数据库中存放的配置更新到文件中等。NagiosQL 3.2 SP2版本中的functions/content_class.php脚本中的搜索功能中存在跨站脚本漏洞,该漏洞源于admin/h 阅读全文
posted @ 2013-12-11 21:09 夏虫xm 阅读(151) 评论(0) 推荐(0)
摘要: 漏洞版本:Microsoft Internet Explorer 6-11漏洞描述:BUGTRAQ ID: 64126CVE(CAN) ID: CVE-2013-5052Internet Explorer是微软公司推出的一款网页浏览器。Internet Explorer 6-11版本没有正确访问内存对象,在实现上存在远程代码执行漏洞,攻击者可利用此漏洞破坏内存,执行任意代码。安全建议:厂商补丁:Microsoft---------Microsoft已经为此发布了一个安全公告(MS13-097)以及相应补丁:MS13-097:Cumulative Security Update for Int. 阅读全文
posted @ 2013-12-11 21:08 夏虫xm 阅读(350) 评论(0) 推荐(0)