安全研究

安全漏洞
cPanel Resetpass远程命令执行漏洞

发布日期:2004-03-11
更新日期:2004-03-15

受影响系统:
cPanel cPanel 9.1
cPanel cPanel 9.0
cPanel cPanel 8.0
cPanel cPanel 7.0
cPanel cPanel 6.4.2.STABLE_48
cPanel cPanel 6.4.2
cPanel cPanel 6.4.1
cPanel cPanel 6.4
cPanel cPanel 6.2
cPanel cPanel 6.0
cPanel cPanel 5.3
cPanel cPanel 5.0
描述:
BUGTRAQ  ID: 9848
CVE(CAN) ID: CVE-2004-1769

cPanel & WebHost Manager (WHM)是WEB主机控制面板系统。

cPanel在处理重设用户密码时对用户提交数据缺少充分过滤,远程攻击者可以利用这个漏洞以ROOT权限在系统上执行任意命令。

问题存在于WebHostManager中"Tweak Settings"的"允许cPanel用户通过EMAIL重设密码"功能上,由于对用户提交数据缺少充分过滤,可导致提交包含元字符的SHELL命令,可以ROOT用户执行任意命令。

<*来源:Arab VieruZ (arabviersus@hotmail.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107902522601409&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 以ROOT权限登录WebhostManager,然后打开"Tweak Settings"

厂商补丁:

cPanel
------
供应商已经为使用EDGE和CURRENT版本的用户提供补丁方案,可运行如下命令进行升级:

# /scripts/upcp

浏览次数:3040
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障