漏洞信息详情
SecurityReporter目录遍历漏洞
漏洞简介
SecurityReporter是Sidewinder安全设备的安全事件分析和报表解决方案。
SecurityReporter的file.cgi文件没有规格化用户输入及过滤句号和斜线/反斜线,可能导致目录遍历攻击:
165 #on windows 2003 IIS the cur dir is the root itself- dont know why so we try to open it in
166 #path relative to root if ../ from cgi-bin fails
167 open(f, \"../$name\") or open(f, \"$name\") or die \"File($name): $!\";
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.securecomputing.com/download/SR4.6.3p1exe
参考网址
来源: www.securecomputing.com
链接:http://www.securecomputing.com/index.cfm?skey=1429
来源: BID
名称: 25027
链接:http://www.securityfocus.com/bid/25027
来源: MISC
链接:http://www.oliverkarow.de/research/securityreporter.txt
来源: SECUNIA
名称: 26167
链接:http://secunia.com/advisories/26167
来源: OSVDB
名称: 43770
链接:http://osvdb.org/43770
来源: BUGTRAQ
名称: 20070720 Secure Computing - Security Reporter Auth Bypass and Directory Traversal Vulnerability
链接:http://marc.info/?l=bugtraq&m=118522960430476&w=2
来源: XF
名称: securityreporter-name-directory-traversal(35585)
链接:http://xforce.iss.net/xforce/xfdb/35585
来源: SECTRACK
名称: 1018443
链接:http://www.securitytracker.com/id?1018443
受影响实体
- Securecomputing Securityreporter:4.6.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...