频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Apple Mac OS X Server Wiki 服务器目录遍历漏洞

来源:绿盟科技 作者: 出处:巧巧读书 2008-03-21 进入讨论组

受影响系统:
Apple MacOS X Server 10.5.2

描述:
Mac OS X Server也被称为Leopard Server,是苹果发布的集成了多种功能的服务器

MacOS X Server中默认启用的python Web服务器Wiki Server受目录遍历攻击的影响,远程攻击者可能利用此漏洞控制服务器。

可以编辑wiki内容的用户可以上传文件替换wiki服务器可写入的内容,导致以wiki服务器的权限执行任意代码。以下是/usr/share/wikid/lib/python/apple_wlt/ContentServer.py文件中有漏洞的代码段:

/-----------

def uploadFileCallback(self, result):
    filename, filetype, aFile = result[1][self.type][0]
    filename = filename.decode('utf-8')
    filename = filename.split('\\')[-1] # IE sends the whole path,
including your local username.
    extension = filename.split('.')[-1]
    oldFilename = filename
    uploadType = os.path.split(self.fullpath)[-1]
    if uploadType == "images":
        filename = SettingsManager.findGoodName() + '.' + extension
    logging.debug("beginning file upload: %s" % filename)
    isImage = filenameIsImage(filename)
    newPath = ImageUtilities.findUniqueFileName(os.path.join(self.fullpath,
filename), isImage = (not uploadType == 'attachments'))
    newFilename = os.path.basename(newPath)
    if uploadType == "attachments":
        newParentFolder = os.path.dirname(newPath)
        os.mkdir(newParentFolder)
        newFilename = os.path.join(os.path.basename(newParentFolder), filename)
      [...]


- -----------/

厂商补丁
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18157&cat=57&platform=osx&method=sa/SecUpd2008-002.dmg

正文:http://www.qqread.com/news/n402443.html 更多文章 更多内容请看FTP服务器双核服务器技术网站服务器的选型专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章