xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IMP 文件泄露问题


发布时间:2000-05-07
更新时间:2000-05-07
严重程度:
威胁程度:远程非授权文件存取
错误类型:设计错误
利用方式:服务器模式

受影响系统
Horde IMP 2.2.1
+ Horde Horde 1.2.1
Horde IMP 2.2
+ Horde Horde 1.2
Horde IMP 2.0
- PHP PHP 4.0.1pl2
- PHP PHP 4.0.1
- PHP PHP 4.00
- PHP PHP 3.0.16
详细描述
IMP是一组实现基于IMAP的WEBMAIL系统的PHP脚本。部分版本的IMP存在远程攻击。
可以允许攻击者在运行IMP上的服务器上传送文件给攻击者。

这漏洞存在于PHP脚本中的用户提供的变量,脚本正确的操作是使用这些预定义的变量
来跟踪附件。这个变量是:

attachments_name[]

但用户可以提供一些他不能正常读的文件,其IMP就会把这个文件MAIL给用户。

测试代码
尚无

解决方案
Horde IMP 2.2.1:

Horde.org upgrade IMP File Disclosure Fix
ftp://ftp.horde.org/pub/imp/

Horde IMP 2.2:

Horde.org upgrade IMP File Disclosure Fix
ftp://ftp.horde.org/pub/imp/

Horde IMP 2.0:

Horde.org upgrade IMP File Disclosure Fix
ftp://ftp.horde.org/pub/imp/

相关信息