网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > mUnix > Perl存在跨站脚本执行缺陷  

Perl存在跨站脚本执行缺陷

2005-01-04  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Perl
 
描述:
Perl存在跨站脚本执行缺陷
 
详细:
Perl 是一种高级解释程序语言,具有复杂和强大的处理text streams的能力。

Perl程序的CGI.pm模块用于建立网页表格和RPM数据包,由于CGI.pm模块存在缺陷,导致Perl程序存在跨站脚本执行缺陷。

受影响的版本:
OpenServer 5.0.7
OpenServer 5.0.6
OpenServer 5.0.5
 
 
攻击方法:
暂无有效攻击代码
 
解决方案:
OpenServer 5.0.7

首先安装Maintenance Pack 1
ftp://ftp.sco.com/pub/openserver5/507/osr507mp/

下一步安装gxwlibs
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.29

Location of Fixed Binaries
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.30

验证码
MD5 (VOL.000.000) = 4ad16a3ad6efff072c5b92b9178abc16
MD5 (VOL.000.001) = 39dafe09c7982f00b78886c3cd76489c
MD5 (VOL.000.002) = 44eaaa63e8ca8e01d2bc7ac71033eb62
MD5 (VOL.000.003) = 763cbb2b6b345e23b8c5c309dd0bbe9b
md5 下载地址: 网管论坛bbs_bitsCN_com
ftp://ftp.sco.com/pub/security/tools

Installing Fixed Binaries
升级受影响的二进制文件,请使用如下的步骤:
1) 下载VOL*文件到/tmp目录
2)运行执行文件,指定安装的文件和目录

OpenServer 5.0.6 / OpenServer 5.0.5

首先安装 OSS646B - Execution Environment Supplement
ftp://ftp.sco.com/pub/openserver5/oss646b

下一步gwxlibs
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.29

Location of Fixed Binaries
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.30

验证码
MD5 (VOL.000.000) = 4ad16a3ad6efff072c5b92b9178abc16
MD5 (VOL.000.001) = 39dafe09c7982f00b78886c3cd76489c
MD5 (VOL.000.002) = 44eaaa63e8ca8e01d2bc7ac71033eb62
MD5 (VOL.000.003) = 763cbb2b6b345e23b8c5c309dd0bbe9b
md5 下载地址:
ftp://ftp.sco.com/pub/security/tools

安装补丁二进制文件
更新受影响的二进制文件,步骤如下:
1)下载VOL*文件到/tmp目录
2)运行执行文件,指定安装的文件和目录

TAGs缺陷   执行   脚本   存在   MD5   安装   Perl   目录   程序   下载    
 上一篇:GeoHttpServer身份验证可被绕过而进入缺省程序主页   下一篇:CDE libDtHelp 缓存溢出缺陷
Perl存在跨站脚本执行缺陷 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: