xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

COWS CGI Online Worldweb Shopping 不安全文件权限漏洞


发布时间:2002-01-24
更新时间:2002-01-24
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:3922

受影响系统
COWS CGI Online Worldweb Shopping 1.1
   - Apache Group Apache 1.3.17
   - Apache Group Apache 1.3.17win32
   - Apache Group Apache 1.3.18
   - Apache Group Apache 1.3.18win32
   - Apache Group Apache 1.3.19
   - Apache Group Apache 1.3.19win32
   - Apache Group Apache 1.3.20win32
   - Apache Group Apache 1.3.22
   - Microsoft IIS 4.0
   - Microsoft IIS 5.0
详细描述
COWS CGI Online Worldweb Shopping 是一款由PERL编写的电子购物系统,
运行在多种操作系统之上。

COWS在建立文件时设置权限不安全,多个用户档案,管理信息的文件并且需要加密的信息没有进行安全加密的文件,都以全局可读的方式保存,本地攻击者可以通过查看这些文件获得敏感信息。

测试代码
见描述

解决方案
尚无

相关信息
frog <leseulfrog@hotmail.com>
参考:http://www.bal-team.t2u.com/Tuts/Cows.txt
相关主页:http://www.cows.co.uk/