IceWarp Web Mail多个文件包含漏洞

漏洞信息详情

IceWarp Web Mail多个文件包含漏洞

漏洞简介

IceWarp Web Mail(冰星网上邮件系统)是支持中日文邮件的Web Mail服务器引擎。

IceWarp Web Mail中存在多个输入验证漏洞,具体如下:

1) webmail和webadmin服务运行启用了register_global的PHP。在直接访问脚本时没有正确的初始化/accounts/inc/include.php和/admin/inc/include.php中的language和lang_settings变量,这可能允许覆盖变量,导致脚本包含本地或远程来源的任意PHP脚本。

2) 没有正确验证/dir/include.html中对lang参数的输入,导致可能包含本地资源的任意文件。

3) 没有正确验证/mail/settings.html中对language参数的输入,如果同覆盖lang_settings变量结合使用的话,就可能包含本地或远程资源的任意PHP脚本。

4) 如果/mail/include.html遇到了无法识别的HTTP_USER_AGENT字符串的话,就可能无法正确的初始化default_layout和layout_settings变量。同覆盖default_layout和layout_settings变量结合使用的话就可能导致泄漏本地文件内容。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.deerfield.com

http://www.merakmailserver.com/

参考网址

来源: SECUNIA

名称: 17046

链接:http://secunia.com/advisories/17046

来源: BID

名称: 16069

链接:http://www.securityfocus.com/bid/16069

来源: BUGTRAQ

名称: 20051227 Secunia Research: IceWarp Web Mail Multiple File InclusionVulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/420255/100/0/threaded

来源: MISC

链接:http://secunia.com/secunia_research/2005-62/advisory/

来源: XF

名称: visnetic-settings-file-include(23904)

链接:http://xforce.iss.net/xforce/xfdb/23904

来源: OSVDB

名称: 22081

链接:http://www.osvdb.org/22081

来源: OSVDB

名称: 22080

链接:http://www.osvdb.org/22080

来源: SECTRACK

名称: 1015412

链接:http://securitytracker.com/id?1015412

来源: SECUNIA

名称: 17865

链接:http://secunia.com/advisories/17865

来源: FULLDISC

名称: 20051227 Secunia Research: IceWarp Web Mail Multiple File

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=113570229524828&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享