XML-RPC for PHP远程代码注入漏洞
- 来源:766it.COM
- 发布者:
- 进入论坛
信息提供:
漏洞类别:
攻击类型:
发布日期:
更新日期:
受影响系统:
PostNuke PostNuke 0.76 RC4bPostNuke PostNuke 0.76 RC4a
PostNuke PostNuke 0.76 RC4
PostNuke PostNuke 0.750
安全系统:
无
漏洞报告人:
漏洞描述:
BUGTRAQ ID: 14088
PostNuke是开放源码,开放开发的内容管理系统(CMS)。
PostNuke xmlrpc模块中存在远程代码注入漏洞,攻击者可以利用这个漏洞以Web Server的权限执行任意命令。
但目前更多信息不详。
<*来源:James Bercegay (security@gulftech.org)
链接:http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2699
*>
测试方法:
无
解决方法:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 在管理模块中禁用并删除xmlrpc模块,并从文件系统中完全删除/xmlrpc.php和/modules/xmlrpc文件夹。
厂商补丁:
PostNuke
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.postnuke.com/
(编辑:aisy)
更多相关文章
- · Cisco路由器的口令恢复技巧2008-01-27
- · 精简路由配置的VRF通信方法2008-01-27
- · HDLC协议配置2008-01-27
- · ISDN 协议配置(1)2008-01-27
- · PPP 配置协议2008-01-27
- · Cisco HSRP(双机热备份)的配置2008-01-27
- · BGP配置示例2008-01-27
- · IGRP路由协议基本配置2008-01-27
- · 配置路由器实现多设备控制端口访问2008-01-27
- · cisco 2621+2A/S的拨号配置2008-01-27




