Squirrelmail plugin.php PHP远程文件包含漏洞

漏洞信息详情

Squirrelmail plugin.php PHP远程文件包含漏洞

漏洞简介

SquirrelMail是一个多功能的用PHP4实现的Webmail程序,可运行于Linux/Unix类操作系统下。 Squirrelmail 1.4.6版本的functions/plugin.php文件中存在文件包含漏洞。远程攻击者可借助插件数组参数中的URL执行任意PHP代码。
相关代码如下: if (isset($plugins) & & is_array($plugins)) { foreach ($plugins as $name) { use_plugin($name); } … function use_plugin ($name) { if (file_exists(SM_PATH . \”plugins/$name/setup.php\”)) { include_once(SM_PATH . \”plugins/$name/setup.php\”); $function = \”squirrelmail_plugin_init_$name\”; if (function_exists($function)) { $function(); } } } …. 如果打开了register_globals功能的话,攻击者就可以控制$name变量,导致执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.squirrelmail.org

参考网址

来源: www.squirrelmail.org

链接:http://www.squirrelmail.org/security/issue/2006-06-01

来源: VUPEN

名称: ADV-2006-2101

链接:http://www.frsirt.com/english/advisories/2006/2101

来源: squirrelmail.cvs.sourceforge.net

链接:http://squirrelmail.cvs.sourceforge.net/squirrelmail/squirrelmail/functions/global.php?r1=1.27.2.16&r2=1.27.2.17&view=patch&pathrev=SM-1_4-STABLE

来源: SECUNIA

名称: 20406

链接:http://secunia.com/advisories/20406

来源: BID

名称: 18231

链接:http://www.securityfocus.com/bid/18231

来源: BUGTRAQ

名称: 20060601 Squirrelmail local file inclusion

链接:http://www.securityfocus.com/archive/1/archive/1/435605/100/0/threaded

来源: SECTRACK

名称: 1016209

链接:http://securitytracker.com/id?1016209

来源: BID

名称: 25159

链接:http://www.securityfocus.com/bid/25159

来源: REDHAT

名称: RHSA-2006:0547

链接:http://www.redhat.com/support/errata/RHSA-2006-0547.html

来源: SUSE

名称: SUSE-SR:2006:017

链接:http://www.novell.com/linux/security/advisories/2006_17_sr.html

来源: MANDRIVA

名称: MDKSA-2006:101

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:101

来源: VUPEN

名称: ADV-2007-2732

链接:http://www.frsirt.com/english/advisories/2007/2732

来源: SECUNIA

名称: 26235

链接:http://secunia.com/advisories/26235

来源: SECUNIA

名称: 21262

链接:http://secunia.com/advisories/21262

来源: SECUNIA

名称: 21159

链接:http://secunia.com/advisories/21159

来源: SECUNIA

名称: 20931

链接:http://secunia.com/advisories/20931

来源: APPLE

名称: APPLE-SA-2007-07-31

链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html

来源: MANDRIVA

名称: MDKSA-2006:101

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:101

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=306172

来源: SGI

名称: 20060703-01-P

链接:ftp://patches.sgi.com/support/free/security/advisories/20060703-01-U.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享