漏洞信息详情
Panda Platinum Internet Security 本地提权漏洞
漏洞简介
Panda Platinum Internet Security 2006 10.02.01和2007 11.00.00,会在生成的URL中使用有序的消息号,当用户回复消息时,不会对消息号进行过滤,远程攻击者能够确定邮件的用途模式。
漏洞公告
参考网址
来源: BID
名称: 19891
链接:http://www.securityfocus.com/bid/19891
来源: BUGTRAQ
名称: 20060907 SECURITY.NNOV: Panda Platinum Internet Security privilege escalation / bayesian filter control security vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/445479/100/0/threaded
来源: MISC
链接:http://www.security.nnov.ru/advisories/pandais.asp
来源: SECUNIA
名称: 21769
链接:http://secunia.com/advisories/21769
来源: SREASON
名称: 1524
链接:http://securityreason.com/securityalert/1524
受影响实体
- Panda Panda_platinum_internet_security:2007_11.00.00<!--2000-1-1-->
- Panda Panda_platinum_internet_security:2006_10.02.01<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...