xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Xoops/E-Xoops Tutorials模块远程命令执行漏洞


发布时间:2003-06-16
更新时间:2003-06-19
严重程度:
威胁程度:普通用户访问权限
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:7927

受影响系统
Xoops Xoops Tutorials Module 2.0
详细描述
Xoops/E-Xoops是类似phpnuke的系统。

Xoops/E-Xoops包含的"Tutorials 2.0"模块允许用户提交图象文件,但对文件没有任何检查,攻击者可以提交PHP文件,而以WEB权限执行任意代码。

解决方案
补丁下载:

Xoops Xoops Tutorials Module 2.0:

Xoops Upgrade Xoops Tutorials 2.1
http://www.mytutorials.info/modules/mydownloads/

相关信息
ac3 <ac3@security-lab.org>.
参考:http://www.securityfocus.com/archive/1/325242
相关主页:http://www.e-xoops.com/
http://xoops.sourceforge.net/