TellMe 参数注入漏洞

漏洞信息详情

TellMe 参数注入漏洞

漏洞简介

TellMe 1.2及更早版本存在参数注入漏洞, 远程攻击者可以通过q_Host参数中的\”–\”样式选项来修改命令行用于Whois程序的参数并获取敏感信息。

漏洞公告

参考网址

来源: XF

名称: tellme-index-command-option(22522)

链接:http://xforce.iss.net/xforce/xfdb/22522

来源: OSVDB

名称: 19871

链接:http://www.osvdb.org/19871

来源: SECUNIA

名称: 17078

链接:http://secunia.com/advisories/17078

来源: kimihia.org.nz

链接:http://kimihia.org.nz/projects/tellme/files/tellme-1.2-1.3.diff

来源: MISC

链接:http://exploitlabs.com/files/advisories/EXPL-A-2005-015-tellme.txt

来源: FULLDISC

名称: 20051005 Tellme 1.2

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0107.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享