Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞

番茄系统家园 · 2022-03-11 08:16:22

受影响系统:

Numara FootPrints 8.0

Numara FootPrints 7.5a1

Numara FootPrints 7.5a

不受影响系统:

Numara FootPrints 8.1

描述:

Numara FootPrints是一款资产管理系统。

Numara FootPrints的多个脚本实现上存在输入验证漏洞,远程攻击者可能利用此漏洞控制服务器。

Numara FootPrints的/MRcgi/MRchat.pl文件中没有正确地验证对transcriptFile参数的输入, /MRcgi/MRABLoad2.pl文件中没有正确地验证对LOADFILE参数的输入,便将这些参数用到了open()调用中,这可能允许攻击者通过“|”字符注入并执行任意命令。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.unipress.com/MRcgi/MRTicketPage.pl?USER=&MRP=0&PROJECTID=4&MR=89552&MAXMININC=&MAJOR_MODE=DETAILS

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/172126QeAeQs.html
猜你喜欢
最新应用
热门应用