"Unix Manual" PHP-Script 允许任意代码可执行发布时间:2001-12-17 更新时间:2001-12-17 严重程度:高 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 "Unix Manual" PHP-Script详细描述 "Unix Manual" PHP-Script 是由"Marcus S. xenakis"开发的,允许用户通过 浏览器查看unix man-页的脚本,其中存在一个漏洞可以导致任意代码可执行。 测试代码 如进入如下页面: http://www.newbiehacker.uk.co/manual.php). 在文本框中深入;ls -l 可导致任意命令可执行。 解决方案 尚无 相关信息 Florian Hobelsberger / BlueScreen (genius28@gmx.de) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-12/0162.html |