安全研究

安全漏洞
WinISO/UltraISO/MagicISO/PowerISO目录遍历漏洞

发布日期:2006-04-28
更新日期:2006-04-28

受影响系统:
WinISO WinISO 5.3
MagicISO MagicISO 5.0 Build 0166
EZB Systems UltraISO V8.0.0.1392
PowerISO Computing PowerISO v2.9
描述:
BUGTRAQ  ID: 17726,17721,17724,17725

WinISO/UltraISO/PowerISO/MagicISO都是流行的BIN/ISO编辑软件,可直接编辑多种镜像文件。

上述IOS软件在解压ISO文档时存在输入验证错误,攻击者可以利用特制的“../”目录遍历序列将文件解压到指定目录以外的任意位置。

<*来源:Sowhat (smaillist@gmail.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114624150527804&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://secway.org/exploit/PoC.iso.bin

将PoC.iso.bin重新命名为Poc.iso,从C盘解压PoC.iso会向启动文件夹中添加“POC”文件。

建议:
厂商补丁:

WinISO
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.winiso.com/

MagicISO
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.magiciso.com/

EZB Systems
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ezbsystems.com/ultraiso/

PowerISO Computing
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.poweriso.com/

浏览次数:3746
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障