Xoops/E-Xoops Tutorials模块远程命令执行漏洞发布时间:2003-06-16 更新时间:2003-06-19 严重程度:高 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:7927 受影响系统 Xoops Xoops Tutorials Module 2.0详细描述 Xoops/E-Xoops是类似phpnuke的系统。 Xoops/E-Xoops包含的"Tutorials 2.0"模块允许用户提交图象文件,但对文件没有任何检查,攻击者可以提交PHP文件,而以WEB权限执行任意代码。 解决方案 补丁下载: Xoops Xoops Tutorials Module 2.0: Xoops Upgrade Xoops Tutorials 2.1 http://www.mytutorials.info/modules/mydownloads/ 相关信息 ac3 <ac3@security-lab.org>. 参考:http://www.securityfocus.com/archive/1/325242 相关主页:http://www.e-xoops.com/ http://xoops.sourceforge.net/ |