漏洞信息详情
Squirrelmail plugin.php PHP远程文件包含漏洞
- CNNVD编号:CNNVD-200606-129
- 危害等级: 高危
- CVE编号:
CVE-2006-2842
- 漏洞类型:
输入验证
- 发布时间:
2006-06-06
- 威胁类型:
远程
- 更新时间:
2006-06-08
- 厂 商:
squirrelmail - 漏洞来源:
brokejunker brokej… -
漏洞简介
SquirrelMail是一个多功能的用PHP4实现的Webmail程序,可运行于Linux/Unix类操作系统下。 Squirrelmail 1.4.6版本的functions/plugin.php文件中存在文件包含漏洞。远程攻击者可借助插件数组参数中的URL执行任意PHP代码。
相关代码如下: if (isset($plugins) & & is_array($plugins)) { foreach ($plugins as $name) { use_plugin($name); } … function use_plugin ($name) { if (file_exists(SM_PATH . \”plugins/$name/setup.php\”)) { include_once(SM_PATH . \”plugins/$name/setup.php\”); $function = \”squirrelmail_plugin_init_$name\”; if (function_exists($function)) { $function(); } } } …. 如果打开了register_globals功能的话,攻击者就可以控制$name变量,导致执行任意代码。
参考网址
来源: www.squirrelmail.org
链接:http://www.squirrelmail.org/security/issue/2006-06-01
来源: VUPEN
名称: ADV-2006-2101
链接:http://www.frsirt.com/english/advisories/2006/2101
来源: squirrelmail.cvs.sourceforge.net
来源: SECUNIA
名称: 20406
链接:http://secunia.com/advisories/20406
来源: BID
名称: 18231
链接:http://www.securityfocus.com/bid/18231
来源: BUGTRAQ
名称: 20060601 Squirrelmail local file inclusion
链接:http://www.securityfocus.com/archive/1/archive/1/435605/100/0/threaded
来源: SECTRACK
名称: 1016209
链接:http://securitytracker.com/id?1016209
来源: BID
名称: 25159
链接:http://www.securityfocus.com/bid/25159
来源: REDHAT
名称: RHSA-2006:0547
链接:http://www.redhat.com/support/errata/RHSA-2006-0547.html
来源: SUSE
名称: SUSE-SR:2006:017
链接:http://www.novell.com/linux/security/advisories/2006_17_sr.html
来源: MANDRIVA
名称: MDKSA-2006:101
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:101
来源: VUPEN
名称: ADV-2007-2732
链接:http://www.frsirt.com/english/advisories/2007/2732
来源: SECUNIA
名称: 26235
链接:http://secunia.com/advisories/26235
来源: SECUNIA
名称: 21262
链接:http://secunia.com/advisories/21262
来源: SECUNIA
名称: 21159
链接:http://secunia.com/advisories/21159
来源: SECUNIA
名称: 20931
链接:http://secunia.com/advisories/20931
来源: APPLE
名称: APPLE-SA-2007-07-31
链接:http://lists.apple.com/archives/security-announce//2007/Jul/msg00004.html
来源: MANDRIVA
名称: MDKSA-2006:101
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:101
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=306172
来源: SGI
名称: 20060703-01-P
链接:ftp://patches.sgi.com/support/free/security/advisories/20060703-01-U.asc