国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用安全 >

U-Mail Webmail 'edit.php'任意文件修改漏洞

時(shí)間:2011-05-05 20:25來(lái)源: 點(diǎn)擊:
U-Mail郵件系統(tǒng)的edit.php文件沒(méi)有正確地處理HTTP POST參數(shù),遠(yuǎn)程攻擊者可以通過(guò)提交惡意請(qǐng)求向webroot下的任意文件寫(xiě)入數(shù)據(jù)。
Tags漏洞(188)U-Mail(4)  

  U-Mail專家級(jí)郵件系統(tǒng)是福洽科技最新推出的第四代郵局系統(tǒng)。U-Mail郵件系統(tǒng)的edit.php文件沒(méi)有正確地處理HTTP POST參數(shù),遠(yuǎn)程攻擊者可以通過(guò)提交惡意請(qǐng)求向webroot下的任意文件寫(xiě)入數(shù)據(jù)。如果向帶有.php擴(kuò)展的文件寫(xiě)入了PHP代碼的話,就可能導(dǎo)致執(zhí)行任意代碼。

  <*來(lái)源:wangshennan ([email protected])

  鏈接:http://secunia.com/advisories/32540/

  http://milw0rm.com/exploits/6898*>

  測(cè)試方法:

  警 告

  以下程序可能帶有攻擊性,僅供安全研究之用。使用者風(fēng)險(xiǎn)自負(fù)!

  建議:

  廠商補(bǔ)?。?/P>

  目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

  http://www.comingchina.com/index.html

------分隔線----------------------------

推薦內(nèi)容