安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Hiki恶意会话ID文件删除漏洞
发布日期:
2007-06-24
更新日期:
2007-06-26
受影响系统:
Hiki Hiki 0.8.0 - 0.8.6
不受影响系统:
Hiki Hiki 0.8.7
描述:
BUGTRAQ ID:
24603
CVE(CAN) ID:
CVE-2007-2836
Hiki是用Ruby编写的免费wiki百科全书工具。
Hiki在处理文件的删除时存在漏洞,远程攻击者可能利用此漏洞删除服务器上的系统文件。
Hiki在创建文件时会使用session_id做为文件名以便于会话管理,并在注销过程中将该文件删除。如果用户指定了包含有路径分隔符的特制会话ID的话,就可能导致在系统上删除任意文件。
<*来源:JPCERT
链接:
http://secunia.com/advisories/25764/
http://hikiwiki.org/en/advisory20070624.html
http://www.debian.org/security/2007/dsa-1324
*>
建议:
厂商补丁:
Debian
------
Debian已经为此发布了一个安全公告(DSA-1324-1)以及相应补丁:
DSA-1324-1:New hiki packages fix missing input sanitising
链接:
http://www.debian.org/security/2007/dsa-1324
补丁下载:
Source archives:
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1.diff.gz
Size/MD5 checksum: 5418 b57f6debe38f903c7615d738f5030060
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1.dsc
Size/MD5 checksum: 571 22358a8449ae12c19fe6a80f8607a82f
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6.orig.tar.gz
Size/MD5 checksum: 244885 990212929cabf29e72df10a5b76ff27d
Architecture independent packages:
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1_all.deb
Size/MD5 checksum: 228092 fdbc68fca2b4939ceace21f282b0c2fb
补丁安装方法:
1. 手工安装补丁包:
首先,使用下面的命令来下载补丁软件:
# wget url (url是补丁下载链接地址)
然后,使用下面的命令来安装补丁:
# dpkg -i file.deb (file是相应的补丁名)
2. 使用apt-get自动安装补丁包:
首先,使用下面的命令更新内部数据库:
# apt-get update
然后,使用下面的命令安装更新软件包:
# apt-get upgrade
Hiki
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://prdownloads.sourceforge.jp/hiki/25954/hiki-0.8.7.tar.gz
浏览次数:
2638
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客