xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

OMail Webmail远程命令执行漏洞


发布时间:2003-08-19
更新时间:2003-08-21
严重程度:
威胁程度:普通用户访问权限
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:8451

受影响系统
OMail OMail webmail 0.97.3
OMail OMail webmail 0.98.3
详细描述
OMail Webmail在处理checklogin()函数时没有充分过滤来自外部数据的SHELL元字符,攻击者提交恶意URI数据,可以以WEB权限在系统上执行任意命令。

测试代码
尚无

解决方案
升级程序:

http://prdownloads.sourceforge.net/omail/omail-webmail-0.98.5.tar.gz

相关信息
Phillip Whelan <info@bunkerchile.net>
参考:http://www.securityfocus.com/archive/1/334443
相关主页:http://webmail.omnis.ch/omail.pl?action=about