DCP-Portal远程文件包含漏洞
添加时间:
2005-08-17
系统编号:
WAVDB-00466
BUGTRAQ: 6525
影响版本:
DCP-Portal 5.0.1
程序介绍:
解决方案:
厂商补丁:
DCP-Portal
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dcp-portal.com/
信息来源:
<*来源:Frog Man (leseulfrog@hotmail.com)
链接:http://www.frog-man.org/tutos/DCP-Portal.txt *>
2005-08-17
系统编号:
WAVDB-00466
BUGTRAQ: 6525
影响版本:
DCP-Portal 5.0.1
程序介绍:
DCP-Portal是一款网站内容管理系统,包括成员管理、投票系统、日历系统等。
漏洞分析:
DCP-Portal的'library/lib.php'脚本对用户提交的输入缺少正确检查,远程攻击者可以利用这个漏洞包含远程服务器上的任意文件,以WEB进程权限在系统上执行任意命令。
'library/lib.php'脚本对用户提交给'root'参数的数据缺少充分检查,攻击者提供指向自己控制服务器上的恶意文件的路径作为'root'参数,如果远程文件是PHP脚本代码,就可能以WEB进程权限在系统服务器上执行这些代码。
解决方案:
厂商补丁:
DCP-Portal
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dcp-portal.com/
信息来源:
<*来源:Frog Man (leseulfrog@hotmail.com)
链接:http://www.frog-man.org/tutos/DCP-Portal.txt *>