OSSP Shiela Shell命令执行漏洞

漏洞信息详情

OSSP Shiela Shell命令执行漏洞

漏洞简介

OSSP shiela 1.1.5 及之前版本可以使远程认证用户借助提交的文件名中的shell元字符,在CVS服务器上执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

OSSP Sheila 1.1.4

OSSP shiela-1.1.7.tar.gz

ftp://ftp.ossp.org/pkg/tool/shiela/shiela-1.1.7.tar.gz

OSSP Sheila 1.1.5

OSSP shiela-1.1.7.tar.gz

ftp://ftp.ossp.org/pkg/tool/shiela/shiela-1.1.7.tar.gz

参考网址

来源: XF

名称: ossp-shiela-shell-command-execution(27978)

链接:http://xforce.iss.net/xforce/xfdb/27978

来源: MISC

链接:http://www.sourcefire.com/services/advisories/sa072506.html

来源: BID

名称: 19199

链接:http://www.securityfocus.com/bid/19199

来源: OPENPKG

名称: OpenPKG-SA-2006.014

链接:http://www.openpkg.org/security/advisories/OpenPKG-SA-2006.014-shiela.html

来源: VUPEN

名称: ADV-2006-2986

链接:http://www.frsirt.com/english/advisories/2006/2986

来源: SECUNIA

名称: 21209

链接:http://secunia.com/advisories/21209

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享