安全研究

安全漏洞
OpenCart缓存任意文件覆盖漏洞

发布日期:2011-09-08
更新日期:2011-09-08

受影响系统:
OpenCart OpenCart 1.x
描述:
OpenCart是基于PHP的开源在线购物车系统。

OpenCart实现上存在任意文件覆盖漏洞,远程攻击者可利用此漏洞操作某些数据。

在用于创建缓存文件之前,index.php中的country_id接收的输入没有在system/library/cache.php中正确过滤。通过目录遍历攻击和URL编码空字节,覆盖任意文件。

<*来源:Dang Hai Son
  
  链接:http://forum.opencart.com/viewtopic.php?f=2&t=40275
        http://vickigroup.wordpress.com/2011/09/06/opencart-arbitrary-file-creation-all-versions/
*>

建议:
厂商补丁:

OpenCart
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.opencart.com/

浏览次数:5065
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障