nlog CGI脚本系统命令注入漏洞

漏洞信息详情

nlog CGI脚本系统命令注入漏洞

漏洞简介

nlog CGI脚本没有正确过滤IP地址参数的shell元字符,使得远程攻击者可以借助以下文件执行某些命令(1) nlog-smb.pl or (2) rpc-nlog.pl。

漏洞公告

参考网址

来源: XF
名称: http-cgi-nlog-netbios(1550)
链接:http://xforce.iss.net/static/1550.php

来源: BUGTRAQ
名称: 19981226 Nlog 1.1b released – security holes fixed
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91471400632145&w=2

来源: BUGTRAQ
名称: 19981225 Re: Nlog v1.0 Released – Nmap 2.x log management / analyzing tool
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91470326629357&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享