漏洞信息详情
Snitz Forums Avatar模块 任意文件上传漏洞
- CNNVD编号:CNNVD-200605-391
- 危害等级: 中危
- CVE编号:
CVE-2006-2530
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2006-05-22
- 威胁类型:
远程
- 更新时间:
2006-05-23
- 厂 商:
snitz_communications - 漏洞来源:
Paul Craig headpim… -
漏洞简介
Snitz Forums是一款由ASP编写的论坛软件,运行在WINDOWS系统平台上。
Snitz Forums的Avatar模块允许门户站点管理员向论坛上传avatar图片。Snitz Forums的avatar_upload.asp文件中存在漏洞,允许远程用户上传任意文件。
Dim arrAllowedTypes
arrAllowedTypes = Array(\”.jpg\”,\”.jpeg\”,\”.gif\”,\”.png\”)
Dim strExtension
strExtension = LCase(Mid(FileName,InStrRev(FileName,\”.\”)))
Dim intForCounter
Dim blnAllow : blnAllow = False
for intForCounter = 0 to Ubound(arrAllowedTypes)
if strComp(strExtension,arrAllowedTypes(intForCounter),1) = 0 then
blnAllow = True
end if
next
if Not blnAllow then
UploadMessage = \”[\” & strExtension & \”] is not allowed.\”
Exit Sub
End if
如果上传的文件名中嵌入了空字节的话就会触发这个漏洞。如果用户上传文件test.asp[NULLBYTE].jpg的话,就会向Web根目录的可写目录写入test.asp文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.snitzbitz.com/mods/details.asp?Version=All&mid=52
参考网址
来源: VUPEN
名称: ADV-2006-1854
链接:http://www.frsirt.com/english/advisories/2006/1854
来源: SECUNIA
名称: 20148
链接:http://secunia.com/advisories/20148
来源: BID
名称: 18014
链接:http://www.securityfocus.com/bid/18014
来源: BUGTRAQ
名称: 20060517 CodeScan Advisory: Avatar MOD v1.3 for Snitz Forums v3.4 – Arbitrary File Upload
链接:http://www.securityfocus.com/archive/1/archive/1/434366/100/0/threaded
来源: MISC
链接:http://www.security-assessment.com/Whitepapers/0x00_vs_ASP_File_Uploads.pdf
来源: MISC
链接:http://www.codescan.com/Advisories/CodeScanLabs_AvatarMod.html
来源: XF
名称: snitzforums-avatar-file-upload(26546)