DCP-Portal远程文件包含漏洞


添加时间:
2005-08-17

系统编号:
WAVDB-00466
BUGTRAQ: 6525

影响版本:
DCP-Portal 5.0.1

程序介绍:

DCP-Portal是一款网站内容管理系统,包括成员管理、投票系统、日历系统等。

漏洞分析:

DCP-Portal的'library/lib.php'脚本对用户提交的输入缺少正确检查,远程攻击者可以利用这个漏洞包含远程服务器上的任意文件,以WEB进程权限在系统上执行任意命令。

'library/lib.php'脚本对用户提交给'root'参数的数据缺少充分检查,攻击者提供指向自己控制服务器上的恶意文件的路径作为'root'参数,如果远程文件是PHP脚本代码,就可能以WEB进程权限在系统服务器上执行这些代码。



解决方案:
厂商补丁:
DCP-Portal
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dcp-portal.com/

信息来源:
<*来源:Frog Man (leseulfrog@hotmail.com)
 链接:http://www.frog-man.org/tutos/DCP-Portal.txt *>