涉及程序:
Plesk Server Administrator
描述:
Plesk Server Administrator 暴露 PHP 源码漏洞
详细:
Plesk Server Administrator (PSA) 是一个基于 WEB 的远程 WEB 服务器管理软件。但是发现它存在输入验证漏洞,当远程攻击者构造一个特殊的 WEB 请求时,将能非法察看服务器的 PHP 源代码。当攻击者使用 IP 地址而不是域名,并用一个合法用户名对已知的 PHP 文件发送请求时,将能非法访问受影响系统的 PHP 源程序。
受影响系统:
Plesk Plesk Server Administrator 1.0
- FreeBSD FreeBSD 4.1
- FreeBSD FreeBSD 4.2
- FreeBSD FreeBSD 4.3
- FreeBSD FreeBSD 4.4
- RedHat Linux 6.2
- RedHat Linux 7.1
不受影响系统:
Plesk Plesk Server Administrator 2.0
- FreeBSD FreeBSD 4.0
- FreeBSD FreeBSD 4.1
- FreeBSD FreeBSD 4.2
- FreeBSD FreeBSD 4.3
- FreeBSD FreeBSD 4.4
- RedHat Linux 6.2
- RedHat Linux 7.1
解决方案:
建议用户升级到不受影响版本 PSA version 2.0
网管u家u.bitsCN.com
http://www.plesk.com/