كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور
| |
اين يك بخش از موضوع تزریق کد به SQL و اجرای دستور در Cacti است كه در انجمن آسيب پذيريهاي امنيتي مطرح گرديده و اين انجمن نيز زير مجموعهي بخش Internet است: سه آسیب امنیتی برای Cacti گزارش شده است که افراد را قادر به دورزدن سیستم های امنیتی ، تغییر در اطلاعات و دسترسی غیرمجاز به سیستم آسيب پذير می سازد. 1)در اسکریپت cmd.php دسترسی به خط فرمان بخوبی محدود نشده است و در یک مسیر قایل دسترس از طریق وب ...
| ثبت نام | پست جدید | All Albums | Blogs | راهنما | فهرست کاربران | تقویم | جستجو | ارسالهاي امروز | نشانه گذاري انجمن ها به عنوان خوانده شده |
| | ||||||||
| اطلاعيههاي سايت |
|
| LinkBack | ابزارهای موضوع |
| | #1 | |||||||||||
| مديريت كل سايت ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() تاریخ عضویت: November 26th, 2005
نوشته ها: 4,738
سطح دانش: 50 [ ![]() ![]() ![]() ![]() ]سابقه در سایت: 496 / 1241 Thanks: 325
Thanked 1,146 Times in 467 Posts
قدرت اعتبار: 10 | سه آسیب امنیتی برای Cacti گزارش شده است که افراد را قادر به دورزدن سیستم های امنیتی ، تغییر در اطلاعات و دسترسی غیرمجاز به سیستم آسيب پذير می سازد. 1)در اسکریپت cmd.php دسترسی به خط فرمان بخوبی محدود نشده است و در یک مسیر قایل دسترس از طریق وب نصب گردیده است. استفاده کامل از این آسیب پذیری نیاز به فعال بودن " register_argc_argv " دارد. 2)مقدار ورودی URL اختصاص داده شده در cmd.php پیش از استفاده به عنوان Query های پایگاه داده SQL بررسی نمی شوند و این میتواند باعث سوء استفاده جهت ارسال Query های ماهرانه SQL و تزریق کد های دلخواه به پایگاه داده SQL شود. استفاده کامل از این آسیب پذیری نیاز به فعال بودن " register_argc_argv " دارد. 3)نتیجه بازگشت داده شده از پرس و جو ( Query) SQL که در بگ امنیتی 2 بررسی شد پیش از استفاده به عنوان دستور پوسته ( shell command ) بخوبی مورد بررسی قرار نمی گیرد. این آسیب اجازه اجرای دستورات دلخواه را به افراد می دهد. آسیب پذیری ها برای نسخه 0.8.6 تایید شده اند. دیگر نسخه ها نیز ممکن است دارای این آسیب پذیری باشند. ادامه مطلب در مرجع امنيت شبکه .....
__________________ آنچه وحشتناک است ارتفاع نیست. افتادن از ارتفاع است ![]() ..هیچ چیز آن گونه نیست که به نظر می رسد.. ![]() ----------------------------------------------------------- .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. قسمت*هاي مختلف سايت ParsDVB: => انجمن*ها => قوانين انجمن*ها => دانلود سنتر => آپلود سنتر => چت روم سايت => آموزش ساخت وبلاگ در سایت => وبلاگ سایت => فروشگاه سايت => تماس .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. باز كردن كانال*هاي TPS بدون كد روزانه با پچ پارس | |||||||||||
| |
| برچسب ها |
| cacti , sql , کد , اجرای , به , تزریق , در , دستور |
| ابزارهای موضوع | |
| |
تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد