赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Apple Mac OS X Server Wiki服务器遍历漏洞

发布时间:2008.03.21 05:13     来源:绿盟科技    作者:kill

发布日期:2008-03-17

更新日期:2008-03-19

受影响系统:

Apple MacOS X Server 10.5.2

描述:

BUGTRAQ ID: 28278

CVE(CAN) ID: CVE-2008-1000

Mac OS X Server也被称为Leopard Server,是苹果发布的集成了多种功能的服务器。

MacOS X Server中默认启用的python Web服务器Wiki Server受目录遍历攻击的影响,远程攻击者可能利用此漏洞控制服务器。

可以编辑wiki内容的用户可以上传文件替换wiki服务器可写入的内容,导致以wiki服务器的权限执行任意代码。以下是/usr/share/wikid/lib/python/apple_wlt/ContentServer.py文件中有漏洞的代码段:

/-----------

def uploadFileCallback(self, result):

filename, filetype, aFile = result[1][self.type][0]

filename = filename.decode('utf-8')

filename = filename.split('\\')[-1] # IE sends the whole path,

including your local username.

extension = filename.split('.')[-1]

oldFilename = filename

uploadType = os.path.split(self.fullpath)[-1]

if uploadType == "images":

filename = SettingsManager.findGoodName() + '.' + extension

logging.debug("beginning file upload: %s" % filename)

isImage = filenameIsImage(filename)

newPath = ImageUtilities.findUniqueFileName(os.path.join(self.fullpath,

filename), isImage = (not uploadType == 'attachments'))

newFilename = os.path.basename(newPath)

if uploadType == "attachments":

newParentFolder = os.path.dirname(newPath)

os.mkdir(newParentFolder)

newFilename = os.path.join(os.path.basename(newParentFolder), filename)

[...]

- -----------/

Apple:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18157&cat=57&platform=osx&method=sa/SecUpd2008-002.dmg

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Apple Safari 3.1之前版本多个安全漏洞 (03-20) · 思科宣布修复最新的无线局域网安全漏洞 (03-20)
· Microsoft IE FTP发现跨站命令注入漏洞 (03-18) · Adobe LiveCycle Workflow管理登录页面漏洞 (03-18)
· 微软新信息安全公告 浏览器插件渐成攻击载体 (03-18) · DB2 Monitoring Console存在文件上传漏洞 (03-18)
· Adobe ColdFusion跨站脚本及无效日志漏洞 (03-17) · Microsoft Office单元格标注解析内存漏洞 (03-17)
· McAfee Framework存在远程格式串处理漏洞 (03-17) · 微软IE5与IE6存在 FTP跨站命令注入漏洞 (03-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统