Olate Download ‘environment.php’代码执行漏洞

漏洞信息详情

Olate Download ‘environment.php’代码执行漏洞

漏洞简介

Olate Download (od) 3.4.1版本的environment.php中存在畸形代码注入漏洞。见机行事的攻击者可以借助一个特制的版本字符串,执行任意代码。例如(1) PDO::ATTR_SERVER_VERSION 或 (2) PDO::ATTR_CLIENT_VERSION属性。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Olate Download 3.4.1

Olate OlateDownload-3.4.2.zip

http://downloads.sourceforge.net/olatedownload/OlateDownload-3.4.2.zip

?modtime=1187569064&big_mirror=0

参考网址

来源: XF

名称: olate-environment-code-execution(36087)

链接:http://xforce.iss.net/xforce/xfdb/36087

来源: BID

名称: 25356

链接:http://www.securityfocus.com/bid/25356

来源: BUGTRAQ

名称: 20070817 Olate Download 3.4.1~environment.php.php~Code Execution

链接:http://www.securityfocus.com/archive/1/archive/1/476925/100/0/threaded

来源: MISC

链接:http://myimei.com/security/2007-08-17/olate-download-341-environmentphpphp-code-execution.html

来源: BUGTRAQ

名称: 20070821 Re: Olate Download 3.4.1 ~ admin.php ~ Admin authentication bypassing

链接:http://www.securityfocus.com/archive/1/archive/1/477223/100/0/threaded

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?group_id=188052&release_id=533628

来源: SREASON

名称: 3038

链接:http://securityreason.com/securityalert/3038

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享