漏洞信息详情
MySQLDumper绕过Apache访问控制认证漏洞
漏洞简介
MySQLDumper是用PHP和Perl编写的MySQL数据库备份脚本。 MySQLDumper对脚本本身的访问控制实现上存在漏洞,远程攻击者可能利用此漏洞非授权访问到脚本功能。 在所生成的.htaccess文件中使用了Apache指令LIMIT,但LIMIT指令中的参数无法充分地保护文件夹: <Limit GET> 口令保护仅对HTTP GET请求有效,而对HTTP POST之类的请求无效,因此如果用户使用POST请求受保护MySQLDumper文件夹中的文件的话,就不会要求输入用户名和口令,导致.htaccess/.htpasswd保护完全失效。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.mysqldumper.de/
参考网址
来源: BID 名称: 24759 链接:http://www.securityfocus.com/bid/24759 来源: BUGTRAQ 名称: 20070703 MySQLDumper vulnerability: Bypassing Apache based access control possible 链接:http://www.securityfocus.com/archive/1/archive/1/472756/100/0/threaded 来源: XF 名称: mysqldumper-post-security-bypass(35291) 链接:http://xforce.iss.net/xforce/xfdb/35291 来源: SREASON 名称: 2859 链接:http://securityreason.com/securityalert/2859
受影响实体
- Mysqldumper Mysqldumper:1.21_b6<!--2000-1-1-->
- Mysqldumper Mysqldumper:1.22<!--2000-1-1-->
- Mysqldumper Mysqldumper:Typo3-Extension_0.0.5<!--2000-1-1-->
- Mysqldumper Mysqldumper:1.23_pre-Release<!--2000-1-1-->
- Mysqldumper Mysqldumper:1.23<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...