Trolltech Qt Assistant默认端口未认证访问漏洞

漏洞信息详情

Trolltech Qt Assistant默认端口未认证访问漏洞

漏洞简介

Trolltech Qt 3.0.3的Trolltech Qt Assistant 1.0版本存在漏洞。当从设计器加载时,打开进程通信的端口7358,远程攻击者利用该漏洞打开任意HTML页面且导致服务拒绝。

漏洞公告

Reportedly, this vulnerability is no longer present in Qt 3.1. Users should contact the vendor about obtaining upgrades.

参考网址

来源: XF
名称: qt-assistant-default-port(10227)
链接:http://www.iss.net/security_center/static/10227.php

来源: BID
名称: 5833
链接:http://www.securityfocus.com/bid/5833

来源: MLIST
名称: [Qt-interest] 20020915 assistant leaves port unfiltered
链接:http://lists.trolltech.com/qt-interest/2002-09/thread00549-0.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享