Zend Studio 惊爆严重安全漏洞

安全
著名安全从业人员Saiy于2010年7月10日在安全网站80vul.com发布了Zend Studio的安全漏洞。

著名安全从业人员Saiy于2010年7月10日在安全网站80vul.com发布了Zend Studio的安全漏洞。 通过这个漏洞,可以在操作系统中执行任意命令。 在Zend Studio 6.0以上版本中,如果开发者开启了自动提示的功能,那么在一份存在问题的工程文件里(可能是别有用心者提供的),开发者就很可能触发这个漏洞,以执行他 人指定的代码。

文章中进行了案例演示。代码中定义了一个名为A的函数,那么只要在编辑区域输入A即触发此函数,此函数启动了Windows系统中自带的计算器 软件,那么同理,它可以启动任何一个软件,也可以执行任意其他的命令…… 目前Zend公司还没有对此安全漏洞作出任何反应。 建议相关开发者关闭自动提示的功能。

原文地址(英文):

http://80vul.com/Zend%20studio/Zend%20studio%20location%20Cross.htm  

Click here to open new window
CTRL+Mouse wheel to zoom in/out

【编辑推荐】

  1. 安全公司爆料:五大SOA架构都有安全漏洞
  2. Chrome 扩展曝严重安全漏洞
责任编辑:许凤丽 来源: ChinaUnix新闻频道
相关推荐

2011-08-30 16:11:03

2014-11-04 10:23:14

2009-09-30 11:10:31

2009-12-04 19:14:50

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2017-12-19 10:15:14

2012-12-21 17:11:22

2023-07-29 11:15:47

2015-08-26 10:14:29

2021-06-21 05:19:43

Peloton Bik安全漏洞

2020-07-27 19:23:03

安全漏洞数据

2009-02-17 13:44:57

短信漏洞N73短信门

2014-11-06 09:52:33

2010-06-08 21:14:35

2012-06-08 10:32:33

2014-04-09 10:27:29

2024-07-16 14:03:56

2023-03-09 07:56:08

2009-03-08 09:52:49

Firefox浏览器漏洞

2017-02-08 17:05:11

点赞
收藏

51CTO技术栈公众号