漏洞信息详情
Gplhost Domain Technologie Control潜在敏感带宽信息泄露漏洞
漏洞简介
Domain Technologie Control(DTC)是美国GPLHost公司赞助的一个基于Web的主机控制面板,它支持使用一个Web图形用户界面来管理所有主机服务,例如为域用户创建子域、邮件和FTP帐号等。
Domain Technologie Control(DTC)0.32.9之前版本没有为(1)admin/bw_per_month.php和(2)client/bw_per_month.php请求认证。远程攻击者可以借助直接请求获取潜在敏感带宽信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=e94e8b9cc354bfcaeb284d5331b815256bb46162
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=89da9c519b04cda1b23e6290d2b0a6cea1bae31e
参考网址
来源: VUPEN
名称: ADV-2011-0556
链接:http://www.vupen.com/english/advisories/2011/0556
来源: MLIST
名称: [dtcannounce] 20110303 Fwd: [SECURITY] [DSA 2179-1] dtc security update
链接:http://www.gplhost.sg/lists/dtcannounce/msg00025.html
来源: DEBIAN
名称: DSA-2179
链接:http://www.debian.org/security/2011/dsa-2179
来源: SECUNIA
名称: 43523
链接:http://secunia.com/advisories/43523
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.32.10-1/changelog
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.29.17-1+lenny1/changelog
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=e94e8b9cc354bfcaeb284d5331b815256bb46162
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=89da9c519b04cda1b23e6290d2b0a6cea1bae31e
来源: SECUNIA
名称: 43609
链接:http://secunia.com/advisories/43609
受影响实体
- Gplhost Domain_technologie_control:0.24.6<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.25.3<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.30.6<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.25.1<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.25.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...