通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞
责任编辑:酷酷の鱼   更新日期:2008-1-27
 

受影响系统:
Numara FootPrints 8.0
Numara FootPrints 7.5a1
Numara FootPrints 7.5a

不受影响系统:
Numara FootPrints 8.1

描述:
Numara FootPrints是一款资产管理系统。

Numara FootPrints的多个脚本实现上存在输入验证漏洞,远程攻击者可能利用此漏洞控制服务器。

Numara FootPrints的/MRcgi/MRchat.pl文件中没有正确地验证对transcriptFile参数的输入, /MRcgi/MRABLoad2.pl文件中没有正确地验证对LOADFILE参数的输入,便将这些参数用到了open()调用中,这可能允许攻击者通过“|”字符注入并执行任意命令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.unipress.com/MRcgi/MRTicketPage.pl?USER=&MRP=0&PROJECTID=4&MR=89552&MAXMININC=&MAJOR_MODE=DETAILS

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 迎新年,献爱心。
    普通文章 瑞星公司01月27日发布 每日计算机病毒及木马播报
    普通文章 卡巴加密驱动解密代码
    普通文章 NameLess后门技术全面分析
    普通文章 Linux平台socks5代理
    普通文章 Vcasm的多进程反跟踪技术学习心得(菜鸟篇)
    普通文章 FreeBSD openpty() pty处理多个本地信息泄露漏洞
    普通文章 Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞
    普通文章 谷歌发布域名新政策 封堵域名试用漏洞
    普通文章 淘宝网出现多个假冒网站 公安部提醒网友
    热门文章
    普通文章计算机病毒提醒:近期需防"盗号木马"
    普通文章金山毒霸遭遇"李鬼" AUTO木马群趁机行凶
    普通文章梅勒斯病毒出变种禁止杀毒软件运行
    普通文章网络黑色产业链“病毒经济” 暴利超过房地产
    普通文章“智能主动防御”加网上让利 瑞星新春双线出击
    普通文章救癌症父亲入侵网站盗40万游戏卡被判10年
    普通文章.mobi域名大清理 中国9万手机网站现危机
    普通文章StreamAudio ChainCast VMR客户端代理栈溢出漏洞
    普通文章如何判断自己的系统是否安全!
    普通文章给cmd.exe使用加上口令(使用的是perl脚本)
    精彩专题