首页 网络安全 安全学院 查看内容

MDaemon WebAdmin模块权限提升漏洞

2009-2-4 11:28 453 0

摘要: 受影响系统: Alt-N WebAdmin 3.2.4Alt-N WebAdmin 3.2.3不受影响系统: Alt-N WebAdmin 3.2.5描述: BUGTRAQ ...
关键词: WebAdmin 系统 厂商 MDaemon 文件 view Alt 管理 configfile wdm

受影响系统: Alt-N WebAdmin 3.2.4Alt-N WebAdmin 3.2.3不受影响系统: Alt-N WebAdmin 3.2.5描述: BUGTRAQ  ID: 19631WebAdmin是Alt-N开发的管理MDaemon、RelayFax和WorldClient的WEB应用程序。由于没有正确的过滤管理界面的logfile_view.wdm和configfile_view.wdm文件,导致已认证的全局管理员可以通过类似于以下的方式访问基础文件系统:http://mdaemon:1000/configfile_view.wdm?file=../../autoexec.bathttp://mdaemon:1000/logfile_view.wdm?type=webadmin&file=../../App/userlist.dat成功利用这个漏洞的攻击者可以获得权限提升,非授权访问邮件服务器配置和文件系统。<*来源:Alt-N    链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115626290116338&w=2*>建议: 临时解决方法:* 管理员不要通过自己的服务器及不安全的HTTP协议访问访问管理界面;* 禁止普通用户通过管理界面访问域配置。厂商补丁:Alt-N-----目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.altn.com
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部