安全研究

安全漏洞
Keene Digital Media Server文件和密码泄露漏洞

发布日期:2004-08-10
更新日期:2004-08-13

受影响系统:
Keene Software Corporation Keene Digital Media Server 1.0.2
不受影响系统:
Keene Software Corporation Keene Digital Media Server 1.0.4
描述:
BUGTRAQ  ID: 10933
CVE(CAN) ID: CVE-2004-2419

Keene Digital Media Server是一款基于WEB的共享照片,音乐和文件的服务程序。

Keene Digital Media Server不正确过滤用户提交的URI输入,远程攻击者可以利用这个漏洞以WEB进程权限查看文件内容,造成敏感信息泄露。

攻击者可以提交类似如下的请求造成目录遍历问题,以WEB权限查看文件内容:

http://127.0.0.1:8080/dms/%2e%2e/ %2e%2e/dmscore.db

远程验证用户也可以通过输入如下URL执行管理功能:

http://127.0.0.1:8080/dms/adminusers.kspx

另外'\Program Files\Keene Software\Digital Media Server\dmscore.db'包含用户名和密码,本地用户可以获得敏感信息。

<*来源:GSS IT (gss_it@yahoo.com
  
  链接:http://www.securitytracker.com/alerts/2004/Aug/1010928.html
*>

建议:
厂商补丁:

Keene Software Corporation
--------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载Keene Digital Media Server 1.0.4:

http://www.keenesoftware.com/

浏览次数:2913
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障