首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 最新漏洞 >> 阅读资讯:Red Hat更新redhat-ds-admin时的问题

Red Hat更新redhat-ds-admin时的问题

[ 作者:secunia.com | 更新日期:2008-4-21 12:30:05 | 阅读次数: ]
来源

secunia.com

软件名

Red Hat Directory Server 8.x

描述

1)传递到repl-monitor-cgi.pl CGI脚本的输入在"system()"调用中使用之前没有被准确过滤,这可导致注入和执行任意shell命令
成功执行后可执行Administration Server(缺省为"nobody" )权限的任意命令,但是需要访问"replication monitor"页面

2)访问特定脚本时没有被准确限制,这可导致泄露信息和执行认定受限制的任务
成功执行需要访问Administration Server端口(缺省端口为9830/TCP)

注意:未授权的攻击者可把两个漏洞结合起来执行Administration Server权限的任意命令

解决方案

尽快通过Ret Hat网络更新包

www.newjian.com
Tags:Red Hat更新 redhat-ds-admin
来源:secunia.com
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为