漏洞信息详情
Ultraseek信息泄露及请求代理漏洞
漏洞简介
Ultraseek是一款企业级的搜索引擎。
Ultraseek中用于高亮显示蜘蛛抓取的页面中搜索条款的highlight脚本存在漏洞。攻击者可以直接访问/highlight/index.html中的highlight脚本,对其传送URL参数并检索内容。
攻击者还可以滥用该脚本枚举其他情况下无法访问的内部地址和开放端口。
Ultraseek的以下脚本还存在各种信息泄露漏洞:
/help/urlstatusgo.html
/help/header.html
/help/footer.html
/spell.html
/coreforma.html
/daterange.html
/hits.html
/hitsnavbottom.html
/indexform.html
/indexforma.html
/languages.html
/nohits.html
/onehit1.html
/onehit2.html
/query.html
/queryform0.html
/queryform0a.html
/queryform1.html
/queryform1a.html
/queryform2.html
/queryform2a.html
/quicklinks.html
/relatedtopics.html
/signin.html
/subtopics.html
/thesaurus.html
/topics.html
/hitspagebar.html
/highlight/highlight.html
/highlight/highlight_one.html
/highlight/topnav.html
通过认证的Ultraseek用户还可以通过/admin/logfile.txt脚本检索基础服务器中的任意文件内容。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ultraseek.com
参考网址
来源: VU#559616
名称: VU#559616
链接:http://www.kb.cert.org/vuls/id/559616
来源: XF
名称: verity-ultraseek-highlight-info-disclosure(30311)
链接:http://xforce.iss.net/xforce/xfdb/30311
来源: MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-06-042.html
来源: MISC
链接:http://www.ultraseek.com/support/docs/RELNOTES.txt
来源: BUGTRAQ
名称: 20061115 ZDI-06-042: Verity Ultraseek Request Proxying Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/451847/100/0/threaded
来源: OSVDB
名称: 30286
链接:http://www.osvdb.org/30286
来源: OSVDB
名称: 22892
链接:http://www.osvdb.org/22892
来源: BID
名称: 21120
链接:http://www.securityfocus.com/bid/21120
来源: SECTRACK
名称: 1017235
链接:http://securitytracker.com/id?1017235
受影响实体
- Verity Ultraseek:5.6.0<!--2000-1-1-->
- Verity Ultraseek:5.6.1<!--2000-1-1-->
- Verity Ultraseek:5.2.1<!--2000-1-1-->
- Verity Ultraseek:5.5.0<!--2000-1-1-->
- Verity Ultraseek:5.6.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...