MediaWiki远程任意脚本上传漏洞

漏洞信息详情

MediaWiki远程任意脚本上传漏洞

漏洞简介

MediaWiki 1.3.8版本及之前版本在以Apache mod_mime方式使用时,不会正确地处理带有两个文件拓展名的文件,例如:.php.rar。远程攻击者可以上传和执行任意代码。

漏洞公告

The vendor has released MediaWiki 1.3.9 to address this issue:
MediaWiki MediaWiki 1.3

MediaWiki MediaWiki 1.3.1

MediaWiki MediaWiki 1.3.2

MediaWiki MediaWiki 1.3.3

MediaWiki MediaWiki 1.3.4

MediaWiki MediaWiki 1.3.5

MediaWiki MediaWiki 1.3.6

MediaWiki MediaWiki 1.3.7

MediaWiki MediaWiki 1.3.8

参考网址

来源: BID
名称: 11985
链接:http://www.securityfocus.com/bid/11985

来源: wikipedia.sourceforge.net
链接:http://wikipedia.sourceforge.net/

来源: BUGTRAQ
名称: 20041216 STG Security Advisory: [SSA-20041215-19] Vulnerability of uploading files with multiple extensions in MediaWiki
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110321710420059&w=2

来源: SECUNIA
名称: 13478
链接:http://secunia.com/advisories/13478/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享