BarracudaDrive Web Server 多个目录遍历漏洞

漏洞信息详情

BarracudaDrive Web Server 多个目录遍历漏洞

漏洞简介

BarracudaDrive Web Server存在多个目录遍历漏洞,(1) 远程攻击者读取任意文件可以借助URL路径中的特定\”..\\”序列,或(2) 远程验证用户,可以借助/drive/c/bdusers/USER/的dir参数的一个\”..\\”序列删除任意文件或创立任意目录。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Real Time Logic BarracudaDrive Web Server Home Server 3.7.2

Real Time Logic bdinstall.exe

http://barracudaserver.com/products/BarracudaDrive/bdinstall.exe

Real Time Logic BarracudaDrive Web Server 3.7.2

Real Time Logic bdinstall.exe

http://barracudaserver.com/products/BarracudaDrive/bdinstall.exe

参考网址

来源: BID

名称: 26805

链接:http://www.securityfocus.com/bid/26805

来源: BUGTRAQ

名称: 20071210 Multiple vulnerabilities in BarracudaDrive 3.7.2

链接:http://www.securityfocus.com/archive/1/archive/1/484833/100/0/threaded

来源: SECUNIA

名称: 28032

链接:http://secunia.com/advisories/28032

来源: MISC

链接:http://aluigi.altervista.org/adv/barradrive-adv.txt

来源: SREASON

名称: 3434

链接:http://securityreason.com/securityalert/3434

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享