安全研究
安全漏洞
cPanel Resetpass远程命令执行漏洞
发布日期:2004-03-11
更新日期:2004-03-15
受影响系统:cPanel cPanel 9.1
cPanel cPanel 9.0
cPanel cPanel 8.0
cPanel cPanel 7.0
cPanel cPanel 6.4.2.STABLE_48
cPanel cPanel 6.4.2
cPanel cPanel 6.4.1
cPanel cPanel 6.4
cPanel cPanel 6.2
cPanel cPanel 6.0
cPanel cPanel 5.3
cPanel cPanel 5.0
描述:
BUGTRAQ ID:
9848
CVE(CAN) ID:
CVE-2004-1769
cPanel & WebHost Manager (WHM)是WEB主机控制面板系统。
cPanel在处理重设用户密码时对用户提交数据缺少充分过滤,远程攻击者可以利用这个漏洞以ROOT权限在系统上执行任意命令。
问题存在于WebHostManager中"Tweak Settings"的"允许cPanel用户通过EMAIL重设密码"功能上,由于对用户提交数据缺少充分过滤,可导致提交包含元字符的SHELL命令,可以ROOT用户执行任意命令。
<*来源:Arab VieruZ (
arabviersus@hotmail.com)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=107902522601409&w=2
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 以ROOT权限登录WebhostManager,然后打开"Tweak Settings"
厂商补丁:
cPanel
------
供应商已经为使用EDGE和CURRENT版本的用户提供补丁方案,可运行如下命令进行升级:
# /scripts/upcp
浏览次数:3040
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |