漏洞信息详情
Gplhost Domain Technologie Control SSH账户管理实现shared/inc/sql/ssh.php任意账户删除漏洞
漏洞简介
Domain Technologie Control (DTC) 是一个基于Web的hosting控制面板,可以为域用户创建子域、邮件和FTP帐号等。
Domain Technologie Control(DTC)0.32.9之前版本中的SSH账户管理实现中的shared/inc/sql/ssh.php中存在漏洞。远程认证用户可以借助deletesshaccount删除操作中的edssh_account参数删除任意账户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=9b75112fc12fead5740b1aaf0df562b5a9045ec0
http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=c97ab4ae43945de36534c40004d713b3b10113db
参考网址
来源: VUPEN
名称: ADV-2011-0556
链接:http://www.vupen.com/english/advisories/2011/0556
来源: MLIST
名称: [dtcannounce] 20110303 Fwd: [SECURITY] [DSA 2179-1] dtc security update
链接:http://www.gplhost.sg/lists/dtcannounce/msg00025.html
来源: DEBIAN
名称: DSA-2179
链接:http://www.debian.org/security/2011/dsa-2179
来源: SECUNIA
名称: 43523
链接:http://secunia.com/advisories/43523
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.32.10-1/changelog
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/d/dtc/dtc_0.29.17-1+lenny1/changelog
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=c97ab4ae43945de36534c40004d713b3b10113db
来源: git.gplhost.com
链接:http://git.gplhost.com/gitweb/?p=dtc.git;a=commit;h=9b75112fc12fead5740b1aaf0df562b5a9045ec0
来源: SECUNIA
名称: 43609
链接:http://secunia.com/advisories/43609
受影响实体
- Gplhost Domain_technologie_control:0.32.5<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.4<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.7<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.32.6<!--2000-1-1-->
- Gplhost Domain_technologie_control:0.30.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...