漏洞信息详情
TWiki 未明漏洞
- CNNVD编号:CNNVD-200702-177
- 危害等级: 中危
- CVE编号:
CVE-2007-0669
- 漏洞类型:
设计错误
- 发布时间:
2007-02-08
- 威胁类型:
本地
- 更新时间:
2007-02-12
- 厂 商:
twiki - 漏洞来源:
Andrew Moise is cr… -
漏洞简介
Twiki 4.0.0版本至4.1.0版本中存在未明漏洞。本地用户可以借助与CGI会话文件相关的未知向量,执行任意Perl代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
TWiki TWiki 4.0
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
TWiki TWiki 4.0.1
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
TWiki TWiki 4.0.2
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
TWiki TWiki 4.0.3
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
TWiki TWiki 4.0.4
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
TWiki TWiki 4.0.5
TWiki TWikiRelease04x01x01
http://twiki.org/cgi-bin/view/Codev/TWikiRelease04x01x01
参考网址
来源: US-CERT
名称: VU#584436
链接:http://www.kb.cert.org/vuls/id/584436
来源: twiki.org
链接:http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2007-0669
来源: OSVDB
名称: 33168
链接:http://osvdb.org/33168
来源: VULNWATCH
名称: 20070208 TWiki Security Alert: Arbitrary code execution in session files (CVE-2007-0669)
链接:http://archives.neohapsis.com/archives/vulnwatch/2007-q1/0033.html
来源: XF
名称: twiki-cgisession-code-execution(32389)
链接:http://xforce.iss.net/xforce/xfdb/32389
来源: BID
名称: 22378
链接:http://www.securityfocus.com/bid/22378
来源: OPENPKG
名称: OpenPKG-SA-2007.009
链接:http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.009.html
来源: VUPEN
名称: ADV-2007-0544
链接:http://www.frsirt.com/english/advisories/2007/0544
来源: SECUNIA
名称: 24091
链接:http://secunia.com/advisories/24091