xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Ranson Johnson mailto.cgi管道地址漏洞


发布时间:2000-05-05
更新时间:2000-05-05
严重程度:
威胁程度:普通用户访问权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Ranson Johnson Combination Mail-to and Credit Card Orderform 1.9 and previous
- Sun Solaris 8.0
- Sun Solaris 7.0
- RedHat Linux 6.2 sparc
- RedHat Linux 6.2 i386
- RedHat Linux 6.2 alpha
- Microsoft Windows NT 4.0
详细描述
Ranson Johnson"s Combination Mail-to 和Credit Card Orderform中的变量
"emailadd"值使用管道来打开,这个值通过用户来提供,这可以导致而已用户通过
对"emailadd"值提供精心编制的值来执行任意命令。

测试代码
尚无

解决方案
最新的版本不存在这样的问题,可以到下面的站点去下载:

http://www.rlaj.com/
Karl Hanmore <karl@system-administrator.net> 也发布了一补丁:

http://www.securityfocus.com/data/vulnerabilities/patches/adv2000090701.patch

相关信息