漏洞信息详情
Viralator CGI输入验证远程shell命令漏洞
- CNNVD编号:CNNVD-200112-040
- 危害等级: 高危
- CVE编号:
CVE-2001-0849
- 漏洞类型:
输入验证
- 发布时间:
2001-12-06
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
duncan_hall - 漏洞来源:
Discovered by Pekk… -
漏洞简介
Viralator 0.9pre1及其更早版本的viralator CGI脚本存在漏洞。远程攻击者可以借助下载文件的URL执行任意代码,该漏洞会不安全传递wget的调用。
漏洞公告
The vendor has released an upgrade which addresses this issue.
Duncan Hall Viralator 0.7
-
Duncan Hall Viralator-0.9pre2
http://viralator.loddington.com/downloads/viralator-09pre2.zip
Duncan Hall Viralator 0.8
-
Duncan Hall Viralator-0.9pre2
http://viralator.loddington.com/downloads/viralator-09pre2.zip
Duncan Hall Viralator 0.9 pre1
-
Duncan Hall Viralator-0.9pre2
http://viralator.loddington.com/downloads/viralator-09pre2.zip
参考网址
来源: XF
名称: viralator-cgi-command-execution(7440)
链接:http://xforce.iss.net/static/7440.php
来源: BID
名称: 3495
链接:http://www.securityfocus.com/bid/3495
来源: viralator.loddington.com
链接:http://viralator.loddington.com/changes.html
来源: BUGTRAQ
名称: 20011101 Vulnerability in Viralator proxy extension
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100463639800515&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END