漏洞信息详情
Gplhost Domain Technologie Control client/new_account_form.php register_user函数敏感信息泄露漏洞
漏洞简介
Domain Technologie Control (DTC) 是一个基于Web的hosting控制面板,可以为域用户创建子域、邮件和FTP帐号等。
Domain Technologie Control(DTC)0.32.9之前版本的client/new_account_form.php中的register_user函数包含了电子邮件消息中的明文密码。远程攻击者可以通过嗅探网络获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=adffff7efb3687ff465ee0552a944dd3109f3cb0
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=f8e3b2d7cc2da313addc05394568ab9599499285
参考网址
来源: VUPEN
名称: ADV-2011-0556
链接:http://www.vupen.com/english/advisories/2011/0556
来源: MLIST
名称: [dtcannounce] 20110303 Fwd: [SECURITY] [DSA 2179-1] dtc security update
链接:http://www.gplhost.sg/lists/dtcannounce/msg00025.html
来源: DEBIAN
名称: DSA-2179
链接:http://www.debian.org/security/2011/dsa-2179
来源: SECUNIA
名称: 43523
链接:http://secunia.com/advisories/43523
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.32.10-1/changelog
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.29.17-1+lenny1/changelog
来源: MLIST
名称: [oss-security] 20110222 CVE-2011-0436: dtc sends password of new users to site admin by unencrypted email
链接:http://openwall.com/lists/oss-security/2011/02/22/1
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=f8e3b2d7cc2da313addc05394568ab9599499285
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=adffff7efb3687ff465ee0552a944dd3109f3cb0
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=614302
来源: SECUNIA
名称: 43609
链接:http://secunia.com/advisories/43609
受影响实体
- Gplhost Domain_technologie_control:0.29.1<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.27.3<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.5<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.4<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...