OMail Webmail远程命令执行漏洞发布时间:2003-08-19 更新时间:2003-08-21 严重程度:高 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:8451 受影响系统 OMail OMail webmail 0.97.3详细描述 OMail Webmail在处理checklogin()函数时没有充分过滤来自外部数据的SHELL元字符,攻击者提交恶意URI数据,可以以WEB权限在系统上执行任意命令。 测试代码 尚无 解决方案 升级程序: http://prdownloads.sourceforge.net/omail/omail-webmail-0.98.5.tar.gz 相关信息 Phillip Whelan <info@bunkerchile.net> 参考:http://www.securityfocus.com/archive/1/334443 相关主页:http://webmail.omnis.ch/omail.pl?action=about |