栏目导航: 首页 > 漏洞预警 > 病毒预警 > 内容

WEBinsta FM文件管理系统 login.php文件包含漏洞

www.hx99.net    时间: 2007-07-09    阅读: 次     整理: 华西安全网

受影响系统:
WebInstaFM<=0.1.4

描述:
WEBinstaFM是一款易用的基于Web的文件管理系统。

WEBinstaFM实现上存在输入验证,远程攻击者可能利用此器上执行任意命令。

在WEBinstaFM的/admin/login.php文件中:

  if(isset($_COOKIE['adminname'])&&isset($_COOKIE['adminpass'])){
     $cusername=$_COOKIE['adminname'];
     $cpassword=$_COOKIE['adminpass'];
     include($absolute_path."admin/checkpass.php");
     }

由于没有正确地过滤absolute_path参数,远程攻击者可以通过向login.php脚本提交特制的URL请求指定远程系统的恶意文件,导致在Web器上执行任意命令。

厂商补丁:
WebInsta
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://webinsta.com/cgi-bin/axs/ax.pl?http://www.webinsta.com/downloads/webinstafm.zip

本文来源:华西安全网[http://www.hx99.net]
发表评论】【告诉QQ好友】【错误报告】【加入收藏】【关闭