Add2it Mailman Free远程执行任意命令漏洞

漏洞信息详情

Add2it Mailman Free远程执行任意命令漏洞

漏洞简介

Mailman Free是一个免费的基于Web的邮件列表管理软件包,用Perl语言实现,可运行于Unix/Linux 类操作系统下。
Mailman存在输入验证漏洞,可以使远程攻击者在主机上执行任意命令。
Mailman对用户输入未作充分过滤而提交给open()系统调用,远程攻击者可以在输入中混入特定的shell转义字符,从而在目标主机上执行任意命令。先前版本的Mailman可能也存在类似的漏洞。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时停止此程序的使用。
厂商补丁:
Add2it
——
厂商将在下一版本中进行修复,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.add2it.com/scripts/mailman-free.shtml” target=”_blank”>
http://www.add2it.com/scripts/mailman-free.shtml

参考网址

来源: www.add2it.com
链接:http://www.add2it.com/scripts/mailman-free-history.shtml

来源: BUGTRAQ
名称: 20020214 Add2it Mailman command execution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101371994219708&w=2

来源: BID
名称: 4105
链接:http://www.securityfocus.com/bid/4105

来源: XF
名称: mailman-open-execute-commands(8202)
链接:http://www.iss.net/security_center/static/8202.php

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享