漏洞信息详情
Trolltech Qt Assistant默认端口未认证访问漏洞
- CNNVD编号:CNNVD-200212-476
- 危害等级: 中危
- CVE编号:
CVE-2002-1883
- 漏洞类型:
设计错误
- 发布时间:
2002-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
trolltech - 漏洞来源:
Discovery of this … -
漏洞简介
Trolltech Qt 3.0.3的Trolltech Qt Assistant 1.0版本存在漏洞。当从设计器加载时,打开进程通信的端口7358,远程攻击者利用该漏洞打开任意HTML页面且导致服务拒绝。
漏洞公告
Reportedly, this vulnerability is no longer present in Qt 3.1. Users should contact the vendor about obtaining upgrades.
参考网址
来源: XF
名称: qt-assistant-default-port(10227)
链接:http://www.iss.net/security_center/static/10227.php
来源: BID
名称: 5833
链接:http://www.securityfocus.com/bid/5833
来源: MLIST
名称: [Qt-interest] 20020915 assistant leaves port unfiltered
链接:http://lists.trolltech.com/qt-interest/2002-09/thread00549-0.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END