漏洞信息详情
Gallery未明漏洞
漏洞简介
Gallery 1.5.2-pl2之前版本的util.php中存在未明漏洞。远程认证用户可以借助未明向量(包括到特制文件的特制链接)欺骗所有者修改已存储的专辑数据,并能执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Gallery Gallery 1.5.2
Gallery gallery-1.5.2-pl2.tar.gz
http://prdownloads.sourceforge.net/gallery/gallery-1.5.2-pl2.tar.gz
参考网址
来源: XF
名称: gallery-util-file-include(24768)
链接:http://xforce.iss.net/xforce/xfdb/24768
来源: BID
名称: 16533
链接:http://www.securityfocus.com/bid/16533
来源: OSVDB
名称: 22944
链接:http://www.osvdb.org/22944
来源: SECTRACK
名称: 1015641
链接:http://securitytracker.com/id?1015641
来源: SECUNIA
名称: 18735
链接:http://secunia.com/advisories/18735
来源: gallery.menalto.com
链接:http://gallery.menalto.com/gallery_1_5_2_pl2_security_release
来源: XF
名称: gallery-album-data-modification(24538)
链接:http://xforce.iss.net/xforce/xfdb/24538
来源: OSVDB
名称: 23256
链接:http://www.osvdb.org/23256
来源: MISC
链接:http://www.digitalarmaments.com/2006140293402395.html
来源: BUGTRAQ
名称: 20060216 Re: Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution
链接:http://archives.neohapsis.com/archives/bugtraq/2006-02/0286.html
来源: BUGTRAQ
名称: 20060214 Digital Armaments Security Advisory 02.14.2006: Gallery web-based photo gallery remote file execution
链接:http://archives.neohapsis.com/archives/bugtraq/2006-02/0224.html
受影响实体
- Gallery_project Gallery:1.4_pl2<!--2000-1-1-->
- Gallery_project Gallery:1.4.2<!--2000-1-1-->
- Gallery_project Gallery:1.4.1<!--2000-1-1-->
- Gallery_project Gallery:1.3.4<!--2000-1-1-->
- Gallery_project Gallery:1.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...