Mercredi 2 mars 2005
3
02
/03
/2005
00:00
K-otik a publie deux exploits aujourdhui dont un encore pour AWStats:
AWStats 6.x Multiple Remote Command Execution (Shell) Exploit qui exploite lui ausi 3 vulnerabilites trouvees dans awstats:
* 1. ?configdir=|cmd}
* 2. ?update=1&logfile=|cmd|
* 3. ?pluginmode=:system("cmd");
/*
* Awstats exploit "shell"
* code by omin0us
* omin0us208 [at] gmail [dot] com
* dtors security group
* .:( http://dtors.ath.cx ):.
*
* Vulnerability reported by iDEFENSE
*
* The awstats exploit that was discovered allows
* a user to execute arbitrary commands on the
et un exploit utilisant la faille PNG Image Processing Buffer overflow mais cette fois qui l'exploite dans Trillian:
Trillian Basic 3.0 PNG Images Processing Buffer overflow Exploit##################################################################
# See-security Technologies ltd. #
# http://www.see-security.com #
##################################################################
# Trillian 3.0 PNG Image Processing Buffer overflow Exploit #
# Discovered and coded by: Tal zeltzer #
##################################################################
Par 0xbeef
-
Publié dans : Sécurité
0
-
Recommander