网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Linux > Stronghold Secure Webserver 脚本路径泄露漏洞  

Stronghold Secure Webserver 脚本路径泄露漏洞

2004-04-08  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Red Hat Stronghold
 
描述:
Stronghold Secure Webserver 脚本路径泄露漏洞
 
详细:
Red Hat的Stronghold经过七年的发展已经变得非常成熟,全世界已有至少14,000台web server运行它去保护自己的机器。使用Stronghold提供的工具可以非常快速,并且非常安全地对Apache web server进行安装和配置。


然而任何用户都可以发送一个Stronghold sample'swish' 脚本请求,导致webroot路径完全暴露。
在一些情况下swish将会显示带有系统特定信息的HTML源代码。

http://host/cgi-bin/search

=======================SNIP========================
<HTML>
<HEAD>
<TITLE>Welcome to Stronghold!</TITLE>
</HEAD>

<BODY BGCOLOR="#FFFFFF" TEXT="#000000" VLINK="#FF0000"
LINK="#0000FF">

<H1 ALIGN=CENTER>Search Stronghold Documentation</H1>
<hr><form method="POST" action="/cgi-bin/search">
This is a searchable index of information.<br> 网管论坛bbs_bitsCN_com
<b>Note:</b> <i>This service can only be used from a forms-capable
browser.</i><p>
Enter keyword(s): <input type=text name="keywords" value="" size=30>
<input type=submit value=" Search ">
<input type=reset value=" Reset ">
<p>
<input type=hidden name=message value="If you can see this, then your
browser can't support hidden fields.">
<input type=hidden name=source value="manual.swish">
(!) <input type=hidden name=sourcedir
value="/home/ts/stronghold/swish/"> (!)
<input type=hidden name=maxhits value="40">
<input type=hidden name=sorttype value="score">
<input type=hidden name=host value="">
<input type=hidden name=port value="">
<input type=hidden name=searchprog value="swish">
<input type=hidden name=iconurl value="/icons">
网管论坛bbs_bitsCN_com

<input type=hidden name=useicons value="yes">
</form><hr>
=======================SNIP========================

被测试系统

OpenBSD 3.0 / Stronghold 3.0

受影响版本

Stronghold 3.0 (And may be other)
 
 
解决方案:
尚无
TAGs   泄露   漏洞   路径   脚本   input   value   type   name   hidden   Stronghold      
 上一篇:yppasswdd的缓冲溢出漏洞   下一篇:Red Hat 安全公告 RHSA-2002:081-06
Stronghold Secure Webserver 脚本路径泄露漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: