安全研究

安全漏洞
libsoup SoupServer目录遍历漏洞

发布日期:2011-07-28
更新日期:2011-09-05

受影响系统:
Ubuntu Linux 11.x
Ubuntu Linux 10.x
GNOME Libsoup 2.4
GNOME Libsoup 2.26.1
GNOME Libsoup 2.26.0.9
GNOME Libsoup 2.24
描述:
BUGTRAQ  ID: 48926
CVE ID: CVE-2011-2524

libsoup是用于GNOME的HTTP客户端和服务器库。

libsoup SoupServer在解析URL中的“..”串时存在目录遍历漏洞,远程攻击者可利用此漏洞获取敏感信息。

<*来源:Vincent Danen
  
  链接:https://bugzilla.gnome.org/show_bug.cgi?id=653258
        https://bugzilla.redhat.com/show_bug.cgi?id=720509
*>

建议:
厂商补丁:

GNOME
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gnome.org/

浏览次数:3469
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障