网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Other > Plesk Server Administrator 暴露 PHP 源码漏洞 (Other,其他  

Plesk Server Administrator 暴露 PHP 源码漏洞 (Other,其他

2004-04-08  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Plesk Server Administrator
 
描述:
Plesk Server Administrator 暴露 PHP 源码漏洞
 
详细:
Plesk Server Administrator (PSA) 是一个基于 WEB 的远程 WEB 服务器管理软件。但是发现它存在输入验证漏洞,当远程攻击者构造一个特殊的 WEB 请求时,将能非法察看服务器的 PHP 源代码。当攻击者使用 IP 地址而不是域名,并用一个合法用户名对已知的 PHP 文件发送请求时,将能非法访问受影响系统的 PHP 源程序。

受影响系统:
Plesk Plesk Server Administrator 1.0
  - FreeBSD FreeBSD 4.1
  - FreeBSD FreeBSD 4.2
  - FreeBSD FreeBSD 4.3
  - FreeBSD FreeBSD 4.4
  - RedHat Linux 6.2
  - RedHat Linux 7.1

不受影响系统:
Plesk Plesk Server Administrator 2.0
  - FreeBSD FreeBSD 4.0
  - FreeBSD FreeBSD 4.1
  - FreeBSD FreeBSD 4.2
  - FreeBSD FreeBSD 4.3

网管论坛bbs_bitsCN_com


  - FreeBSD FreeBSD 4.4
  - RedHat Linux 6.2
  - RedHat Linux 7.1
 
解决方案:
建议用户升级到不受影响版本 PSA version 2.0
http://www.plesk.com/

 上一篇:Les VanBrunt AdRotate Pro 执行攻击者任意代码 (Other,其他   下一篇:Atmel SNMP 公共字符串或未知 OID 拒绝服务漏洞(Other,其
Plesk Server Administrator 暴露 PHP 源码漏洞 (Other,其他 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: