自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Zend Studio 驚爆嚴重安全漏洞

安全
著名安全從業(yè)人員Saiy于2010年7月10日在安全網(wǎng)站80vul.com發(fā)布了Zend Studio的安全漏洞。

著名安全從業(yè)人員Saiy于2010年7月10日在安全網(wǎng)站80vul.com發(fā)布了Zend Studio的安全漏洞。 通過這個漏洞,可以在操作系統(tǒng)中執(zhí)行任意命令。 在Zend Studio 6.0以上版本中,如果開發(fā)者開啟了自動提示的功能,那么在一份存在問題的工程文件里(可能是別有用心者提供的),開發(fā)者就很可能觸發(fā)這個漏洞,以執(zhí)行他 人指定的代碼。

文章中進行了案例演示。代碼中定義了一個名為A的函數(shù),那么只要在編輯區(qū)域輸入A即觸發(fā)此函數(shù),此函數(shù)啟動了Windows系統(tǒng)中自帶的計算器 軟件,那么同理,它可以啟動任何一個軟件,也可以執(zhí)行任意其他的命令…… 目前Zend公司還沒有對此安全漏洞作出任何反應。 建議相關(guān)開發(fā)者關(guān)閉自動提示的功能。

原文地址(英文):

http://80vul.com/Zend%20studio/Zend%20studio%20location%20Cross.htm  

Click here to open new window
CTRL+Mouse wheel to zoom in/out

【編輯推薦】

  1. 安全公司爆料:五大SOA架構(gòu)都有安全漏洞
  2. Chrome 擴展曝嚴重安全漏洞
責任編輯:許鳳麗 來源: ChinaUnix新聞頻道
相關(guān)推薦

2011-08-30 16:11:03

2014-11-04 10:23:14

2009-09-30 11:10:31

2009-12-04 19:14:50

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2017-12-19 10:15:14

2012-12-21 17:11:22

2023-07-29 11:15:47

2015-08-26 10:14:29

2009-02-17 13:44:57

短信漏洞N73短信門

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)

2021-06-21 05:19:43

Peloton Bik安全漏洞

2014-11-06 09:52:33

2010-06-08 21:14:35

2012-06-08 10:32:33

2014-04-09 10:27:29

2024-07-16 14:03:56

2023-03-09 07:56:08

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2017-02-08 17:05:11

點贊
收藏

51CTO技術(shù)棧公眾號