涉及程序:
Gallery程序
描述:
Gallery main.php远程目录遍历漏洞
详细:
Gallery是基于Web的开放源码相册管理器。
Gallery中存在目录遍历漏洞,攻击者可以通过特制的url无需登录便访问服务器中webserver可访问的任意文件,导致泄漏敏感信息。
<*来源:Michael Dipper (micha@dipper.info)
Bharat Mediratta (bharat@menalto.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112931748803188&w=2
*>
受影响系统:
Gallery Gallery 2.0 Beta 3
Gallery Gallery 2.0 Beta 2
Gallery Gallery 2.0 Beta 1
Gallery Gallery 2.0 Alpha 4
Gallery Gallery 2.0 Alpha 3
Gallery Gallery 2.0 Alpha 2
Gallery Gallery 2.0 Alpha 1
Gallery Gallery 2.0
不受影响系统:
Gallery Gallery Remote
Gallery Gallery 2.0.1
Gallery Gallery 1.x
攻击方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://example.com/gallery2/main.php?g2_itemId=/../../../../../../../etc/aliases%00
网管网www.bitscn.com
解决方案:
厂商补丁:
Gallery
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
* Gallery Upgrade gallery-2.0.1-typical.tar.gz
http://prdownloads.sourceforge.net/gallery/gallery-2.0.1-typical.tar.gz