CVE编号
CVE-2013-0209利用情况
暂无补丁情况
N/A披露时间
2013-01-23漏洞描述
Movable Type是一款基于WEB的网络博客系统。Movable Type 'mt-upgrade.cgi'存在输入验证漏洞,允许远程用户调用此脚本在数据库上执行SQL命令和在目标系统上执行操作系统命令。解决建议
Movable Type 4.38和5.0已经修复此漏洞,建议用户下载使用:http://www.movabletype.org
参考链接 |
|
---|---|
http://openwall.com/lists/oss-security/2013/01/22/3 | |
http://www.movabletype.org/2013/01/movable_type_438_patch.html | |
http://www.sec-1.com/blog/?p=402 | |
http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.21 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.22 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.23 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.24 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.25 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.26 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.261 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.27 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.28 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.29 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.291 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.292 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.31 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.32 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.33 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.34 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.35 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.36 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.361 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.37 | - | |||||
运行在以下环境 | |||||||||
应用 | sixapart | movable_type | 4.38 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 部分地
- 完整性 部分地
还没有评论,来说两句吧...