漏洞信息详情
SysCP 'scripts/cronscript.php'用户目录路径引用漏洞
漏洞简介
SysCP 1.2.15版本及其早期版本的scripts/cronscript.php没有适当地引用用户主目录的路径名,这会允许本地用户通过在一个目录名中放置外壳元字符以获得特权,并运行控制面板来保护该目录。该漏洞不同于CVE-2005-2568。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: SysCP SysCP 1.2.15 SysCP syscp-1.2.16.tar.gz http://files.syscp.org/releases/tgz/syscp-1.2.16.tar.gz
参考网址
来源: BID 名称: 22453 链接:http://www.securityfocus.com/bid/22453 来源: BUGTRAQ 名称: 20070207 Ability to inject and execute any code as root in SysCP 链接:http://www.securityfocus.com/archive/1/archive/1/459397/100/0/threaded 来源: www.syscp.org 链接:http://www.syscp.org/wiki/Security/SyscpOrgAbilityToInjectAndExecuteAnyCodeAsRootInSysCP 来源: OSVDB 名称: 33128 链接:http://osvdb.org/33128 来源: SECUNIA 名称: 24102 链接:http://secunia.com/advisories/24102
受影响实体
- Syscp_team Syscp:1.2.15<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...