黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
风云论坛
您现在的位置:
黑客风云
>>
黑客新闻
>>
漏洞公告
>> 正文
·
没有路由密码权限时的鸽子
08-23
·
关于工作组环境下对单独用
11-28
·
U盘安装光盘版WINXP.ISO的
11-28
·
使用System Center部Win 2
11-28
·
另类技巧:使用DOS收发MAI
11-28
·
两种制作系统快速启动的方
11-28
·
渗透本地网通主站
11-26
·
对某软件公司的一次安全检
11-26
·
注入MSSQL 2005的工具- JC
11-26
·
攻防实战 步步渗透网站获得
11-25
·
登录服务器失败,Win2008自
11-25
·
激发潜能 逼出Vista防火墙
11-25
·
xKungfoo上的网马猥亵技巧
11-22
·
系统自带不起眼但又很强的
11-22
·
IP和MAC捆绑的破解
11-21
·
揭秘Windows系统的四个后门
11-21
·
Win2008网络访问保护把关
11-21
·
玩转Win2008系统命令秀出网
11-20
·
Windows XP系统的五大变形
11-20
·
恢复系统的闪存也能随便借
11-20
·
Web安全测试之跨站请求伪造
11-20
·
利用跨站脚本攻击(XSS)摧毁
11-20
·
对韩国某CMS的一次安全检测
11-20
·
挖掘Cookies背后安全隐患
11-20
·
Restful风格WEB架构需要注
11-20
·
教你玩转Windows图标
11-19
·
巧设组策略 确保Vista系统
11-19
·
将Vista/XP双系统下的共享
11-18
[推荐]
TYPO3跨站脚本及文件上传漏洞
荐
★★★★
TYPO3跨站脚本及文件上传漏洞
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2008-6-17 10:10:17
受影响系统:
TYPO3 TYPO3 4.2
TYPO3 TYPO3 4.1
TYPO3 TYPO3 4.0
TYPO3 TYPO3 3.x
不受影响系统:
TYPO3 TYPO3 4.2.1
TYPO3 TYPO3 4.1.7
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 29657
Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。
由于TYPO3配置变量fileDenyPattern的默认值不够安全,运行在Apache Web服务器上的TYPO3中存在多个文件上传漏洞。允许访问任意文件加载的已认证后端用户可以利用这个漏洞上传Apache配置文件 (.htaccess)。如果Apache Web服务器上启用了mod_mime模块(默认配置)的话,则恶意用户还可以通过PHP代码上传并执行任意文件。在TYPO3安装了依赖于 t3lib_div::verifyFilenameAgainstDenyPattern()检查文件名有效性的前端插件的情况下,同样的问题也适用于 前端用户。
TYPO3的fe_adminlib.inc文件没有正确过滤用户输入,可能导致跨站脚本攻击。使用有漏洞文件的常见TYPO3扩展包括:
* direct_mail_subion
* feuser_admin
* kb_md5fepw
<*来源:Lars Houmark (
lars@typo3.org
)
链接:
http://secunia.com/advisories/30619/
http://marc.info/?l=bugtraq&m=121319702910057&w=2
http://www.debian.org/security/2008/dsa-1596
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
* 将配置变量fileDenyPattern的值更改为:
\.php[3456]?(\..*)?$|^\.htaccess$
可在TYPO3安装工具的All configuration部分更改上述值,或向typo3conf/localconf.php配置文件添加以下行:
$GLOBALS[′TYPO3_CONF_VARS′][′BE′][′fileDenyPattern′]=′\.php[3456]?(\..*)?$|^\.htaccess \
$′;
厂商补丁:
Debian
------
Debian已经为此发布了一个安全公告(DSA-1596-1)以及相应补丁:
DSA-1596-1:New typo3 packages fix several vulnerabilities
链接:
http://www.debian.org/security/2008/dsa-1596
补丁下载:
Source archives:
http://security.debian.org/pool/s/main/t/typo3-src/typo3-src_4.0.2+debian-5.dsc
Size/MD5 checksum: 610 7d777c2c73dfbedc116cadb3c12af767
http://security.debian.org/pool/s/main/t/typo3-src/typo3-src_4.0.2+debian.orig.tar.gz
Size/MD5 checksum: 7683527 be509391b0e4d24278c14100c09dc673
http://security.debian.org/pool/s/main/t/typo3-src/typo3-src_4.0.2+debian-5.diff.gz
Size/MD5 checksum: 18272 06fd4df8cc184d80dd2ec16b96aa350e
Architecture independent packages:
http://security.debian.org/pool/s/main/t/typo3-src/typo3_4.0.2+debian-5_all.deb
Size/MD5 checksum: 76660 cb7d95cd67e42efb50952615de8a58e4
http://security.debian.org/pool/s/main/t/typo3-src/typo3-src-4.0_4.0.2+debian-5_all.deb
Size/MD5 checksum: 7691566 bb6bb984cd8fc36d3bb26020d9821f43
补丁安装方法:
1. 手工安装补丁包:
首先,使用下面的命令来下载补丁软件:
# wget url (url是补丁下载链接地址)
然后,使用下面的命令来安装补丁:
# dpkg -i file.deb (file是相应的补丁名)
2. 使用apt-get自动安装补丁包:
首先,使用下面的命令更新内部数据库:
# apt-get
然后,使用下面的命令安装更新软件包:
# apt-get upgrade
TYPO3
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://typo3.org/
新闻录入:cainiaowang 责任编辑:xinlian
上一篇新闻:
微软Windows WINS服务本地权限提升漏洞
下一篇新闻:
病毒攻防的升级战
【字体:
小
大
】
中介交易区
最 新 热 门
最新的跨浏览器攻击漏洞 防御措施
11-28
邮件信息保密需要重视,邮件内容
11-28
银行卡犯罪呈职业化智能化国际化
11-28
银行卡犯罪激增1.4倍
11-28
08年病毒暴增12倍 “软件民工”成
11-28
金融危机下网络安全企业的技术生
11-28
美杂志盘点08年美国IT业十大失败
11-28
美称中国打乱其全球部署:中国激
11-28
《中关村日报》iPhone 2.2版本被
11-28
“.中国”域名明年写入全球根域
11-28
相 关 文 章
江民病毒播报:代理脚本利用漏洞传播病
TikiWiki tiki-remind_password.php跨站
Microsoft内容管理服务器跨站脚本漏洞
FireBug跨站脚本执行漏洞
Microsoft Internet Explorer NavCance
脚本语言病毒VBS_Triplesix2月4日发作
FreeBSD Jail rc.d脚本存在多个本地符号
注意Adobe Reader现跨站脚本漏洞
Sun Java SE 6 最终版发布 脚本语言任意
ColdFusion MX7多个信息泄露及跨站脚本
Google Search Appliance UTF-7跨站脚本
Mozilla Firefox Range脚本对象拒绝服务
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..