| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
MPM Guestbook Prod header文件包含漏洞
MPM Guestbook Prod header文件包含漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:44:44
本文作者: Z.C.Y[B.C.T]
文章出处: 原创翻译
阅读次数: 60
发布日期: 2005-2-5
翻译网站: http://www.bnso.net/
翻译:Z.C.Y[B.C.T]
安全公告:SA13849
发布日期:2005-01-13
漏洞风险:高
漏洞影响:得到系统权限
提交方式:远程
解决方案:厂商补丁
软件版本:MPM Guestbook Pro 1.x

描述:SmOk3发现在MPM Guestbook Pro存在一个可以被恶意用户利用危及到系统安全的漏洞。

传递给"top.php"脚本中"header"参数的输入值验证不严,导致该漏洞被利用包含区域和区域外的任意文件。

这个漏洞存在于1.05版本中,其他版本也可能受影响。

解决方法:编辑源代码使输入被过滤完全。
漏洞提供和/或发现者:SmOk3
原始资料:http://www.systemsecure.org/public/ss11012005.txt

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Sisfo Kampus文件包含及
    AtomixMP3 M3U/PLS播放列
    Winamp Web接口多个安全
    Microsoft SNMP远程任意
    LibRPM查询报告任意代码
    Microsoft Windows Work
    XMPlay播放列表文件远程
    Net-SNMP畸形TCP报文远程
    LibRPM查询报告任意代码
    Microsoft Windows Work

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览