漏洞信息详情
Pixelpost 多个SQL注入漏洞
- CNNVD编号:CNNVD-200606-167
- 危害等级: 中危
- CVE编号: CVE-2006-2890
- 漏洞类型: 输入验证
- 发布时间: 2006-06-07
- 威胁类型: 远程
- 更新时间: 2006-06-09
- 厂 商: pixelpost
- 漏洞来源: rgod is credited w...
漏洞简介
Pixelpost 1-5rc1-2及更早版本,当启用register_globals时,远程攻击者通过在调用管理脚本(如admin/view_info.php)时设置_SESSION[\"pixelpost_admin\"]参数为1,获取管理员特权并执行其他攻击。
漏洞公告
临时解决方法:
* 在边界阻断到4569/udp端口的入站报文。
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ftp.digium.com/pub/telephony/asterisk/releases/asterisk-1.0.11.tar.gz
http://ftp.digium.com/pub/telephony/asterisk/releases/asterisk-1.2.9.tar.gz
参考网址
来源: BID
名称: 18276
链接:http://www.securityfocus.com/bid/18276
来源: BUGTRAQ
名称: 20060603 Pixelpost <= 1-5rc1-2="" multiple="">
链接:http://www.securityfocus.com/archive/1/archive/1/435856/100/0/threaded
来源: SECTRACK
名称: 1016217
链接:http://securitytracker.com/id?1016217
来源: MISC
链接:http://retrogod.altervista.org/pixelpost_15rc12_xpl.HTML
来源: SREASON
名称: 1061
链接:http://securityreason.com/securityalert/1061
受影响实体
- Pixelpost Pixelpost:1.5_rc1
补丁
暂无
评论