Recommander

W3C

  • Flux RSS des articles

Mercredi 2 mars 2005 3 02 /03 /2005 00:00
K-otik a publie deux exploits aujourdhui dont un encore pour AWStats:
AWStats 6.x Multiple Remote Command Execution (Shell) Exploit qui exploite lui ausi 3 vulnerabilites trouvees dans awstats:
* 1. ?configdir=|cmd}
* 2. ?update=1&logfile=|cmd|
* 3. ?pluginmode=:system("cmd");

/*
* Awstats exploit "shell"
* code by omin0us
* omin0us208 [at] gmail [dot] com
* dtors security group
* .:( http://dtors.ath.cx ):.
*
* Vulnerability reported by iDEFENSE
*
* The awstats exploit that was discovered allows
* a user to execute arbitrary commands on the
et un exploit utilisant la faille PNG Image Processing Buffer overflow mais cette fois qui l'exploite dans Trillian:
Trillian Basic 3.0 PNG Images Processing Buffer overflow Exploit
##################################################################
# See-security Technologies ltd. #
# http://www.see-security.com #
##################################################################
# Trillian 3.0 PNG Image Processing Buffer overflow Exploit #
# Discovered and coded by: Tal zeltzer #
##################################################################


Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les commentaires - Recommander
Retour à l'accueil

Recherche

Catégories

Calendrier

Décembre 2009
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<< < > >>
Créer un blog sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus