漏洞信息详情
nlog CGI脚本系统命令注入漏洞
- CNNVD编号:CNNVD-199812-018
- 危害等级: 高危
- CVE编号:
CVE-1999-1278
- 漏洞类型:
未知
- 发布时间:
1998-12-25
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
nlog - 漏洞来源:
-
漏洞简介
nlog CGI脚本没有正确过滤IP地址参数的shell元字符,使得远程攻击者可以借助以下文件执行某些命令(1) nlog-smb.pl or (2) rpc-nlog.pl。
漏洞公告
参考网址
来源: XF
名称: http-cgi-nlog-netbios(1550)
链接:http://xforce.iss.net/static/1550.php
来源: BUGTRAQ
名称: 19981226 Nlog 1.1b released – security holes fixed
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91471400632145&w=2
来源: BUGTRAQ
名称: 19981225 Re: Nlog v1.0 Released – Nmap 2.x log management / analyzing tool
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91470326629357&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END