信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 本地攻击
受影响系统: Sun login - Sun Solaris 8.0 x86 - Sun Solaris 8.0 SPARC - Sun Solaris 7.0 SPARC -
Sun Java System Web Server是高性能的WEB服务器。Sun Java系统Web服务器的高级搜素机制没有正确地过滤某些用户输入,远程非特权可以通过提交恶意搜索请求执行跨站脚本攻击
信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 访问验证问题 攻击类型: 远程攻击
数据验证是编写任何用户界面时经常要处理的一项杂务。java? 语言的正则表达式支持可以使数据验证变得更轻易。您可以定义一个正则表达式,用于描述有效数据,然后让 Java 运行时检查它是否匹配。但是
11月29日消息,据国外媒体报道,微软日前证实,他们正在调查一个关于Windows内核的0day漏洞。该漏洞属于权限提升漏洞,攻击者可利用该漏洞跳过微软UAC(用户帐户控制)安全功能。目前,32位
导 读 Oracle 9.2.0.0到10.2.0.3版本答应在基表中仅有SELECT权限的用户通过特制的视图插入/更新/删除数据,成功利用这个漏洞的低权限用户可以通过创建特制的视图导致插入、更新
受影响系统: Oracle Database 9.2.0.0 - 10.2.0.3 描述: BUGTRAQ ID: 17426 Oracle是大型的商业数据库系统。 Oracle
受影响系统:Oracle Database 9.2.0.0 - 10.2.0.3 描述:BUGTRAQ ID: 17426 Oracle是大型的商业数据库系统。Oracle 9.2.0
发布日期: 2001-11-28 更新日期: 2001-12-7 受影响的系统: Cisco IOS 11.2P Cisc