安全研究

安全漏洞
Hiki恶意会话ID文件删除漏洞

发布日期:2007-06-24
更新日期:2007-06-26

受影响系统:
Hiki Hiki 0.8.0 - 0.8.6
不受影响系统:
Hiki Hiki 0.8.7
描述:
BUGTRAQ  ID: 24603
CVE(CAN) ID: CVE-2007-2836

Hiki是用Ruby编写的免费wiki百科全书工具。

Hiki在处理文件的删除时存在漏洞,远程攻击者可能利用此漏洞删除服务器上的系统文件。

Hiki在创建文件时会使用session_id做为文件名以便于会话管理,并在注销过程中将该文件删除。如果用户指定了包含有路径分隔符的特制会话ID的话,就可能导致在系统上删除任意文件。

<*来源:JPCERT
  
  链接:http://secunia.com/advisories/25764/
        http://hikiwiki.org/en/advisory20070624.html
        http://www.debian.org/security/2007/dsa-1324
*>

建议:
厂商补丁:

Debian
------
Debian已经为此发布了一个安全公告(DSA-1324-1)以及相应补丁:
DSA-1324-1:New hiki packages fix missing input sanitising
链接:http://www.debian.org/security/2007/dsa-1324

补丁下载:
Source archives:

http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1.diff.gz
Size/MD5 checksum:     5418 b57f6debe38f903c7615d738f5030060
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1.dsc
Size/MD5 checksum:      571 22358a8449ae12c19fe6a80f8607a82f
http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6.orig.tar.gz
Size/MD5 checksum:   244885 990212929cabf29e72df10a5b76ff27d

Architecture independent packages:

http://security.debian.org/pool/updates/main/h/hiki/hiki_0.8.6-1etch1_all.deb
Size/MD5 checksum:   228092 fdbc68fca2b4939ceace21f282b0c2fb

补丁安装方法:

1. 手工安装补丁包:

  首先,使用下面的命令来下载补丁软件:
  # wget url  (url是补丁下载链接地址)

  然后,使用下面的命令来安装补丁:  
  # dpkg -i file.deb (file是相应的补丁名)

2. 使用apt-get自动安装补丁包:

   首先,使用下面的命令更新内部数据库:
   # apt-get update
  
   然后,使用下面的命令安装更新软件包:
   # apt-get upgrade

Hiki
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://prdownloads.sourceforge.jp/hiki/25954/hiki-0.8.7.tar.gz

浏览次数:2638
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障