dnstools存在验证可绕过漏洞发布时间:2002-04-30 更新时间:2002-04-30 严重程度:高 威胁程度:控制应用程序系统 错误类型:访问验证错误 利用方式:服务器模式 受影响系统 2.0 beta 4 及之前版本详细描述 DNSTools是DNS配置商业解决方案,可以方便的构建大型DNS数据。软件使用两个变量保存用户验证状态(normal user / administration).不幸的是这些变量没有进行正确过,只要增加"user_logged_in=true" 和想要变为管理员权限的变量"user_dnstools_administrator=YES"并提交给任意你还没有登录URL,就可以导致绕过验证登陆。 测试代码 http://www.example.com/dnstools.php?section=hosts&user_logged_in=true http://www.example.com/dnstools.php?section=security&user_logged_in=true &user_dnstools_administrator=YES 解决方案 在dnstools.php脚本开始处过滤变量。 相关信息 ppp-design (security@ppp-design.de) 参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0390.html |