漏洞信息详情
WampServer 安全漏洞
漏洞简介
WampServer是一套用于Windows平台的Apache、Mysql和PHP集成安装环境。
WampServer 3.0.6版本中的wampapache和wampmysqld服务存在安全漏洞,该漏洞源于程序对文件分配弱权限。本地攻击者可将mysqld.exe或httpd.exe可执行的文件替换源文件利用该漏洞以系统上提升的权限执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.wampserver.com/
参考网址
来源:forum.wampserver.com
链接:http://forum.wampserver.com/read.php?2,144473
来源:sourceforge.net
链接:https://sourceforge.net/p/wampserver/bugs/52/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/138948/wampserver306-insecure.txt
受影响实体
- Wampserver Wampserver:3.0.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...