首页 新闻 搜索 短信 分类 聊天 导航

新浪首页 > 文化教育 > 网络安全 > 正文

Novell Groupwise泄露任意文件漏洞

http://www.sina.com.cn 2001/10/26 16:03  王府培训

  发布日期: 2001-10-15

  更新日期: 2001-10-17

  受影响的系统: Novell GroupWise 5.5
  Novell GroupWise 6
  Microsoft Windows 2000

  描述:

  Novell GroupWise服务器有一个基于Web的前端程序,用来访问该服务器提供的某些功能,如电子邮件。

  发现其中登陆脚本“/servlet/webacc”存在安全问题,通过指定一个不存在的文件,可能导致物理路径泄露。

  /servlet/webacc?User.html=noexist

  通过使用“../”和“%00”可能访问该系统中相同盘符下的任意文件:

  /servlet/webacc?User.html=../../../../../../../../boot.ini%00

  这可能导致敏感信息的泄露。

  <*来源:Mike Shema (mike.shema@foundstone.com) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-10/0103.html*>

  测试程序:

  警告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  Mike Shema (mike.shema@foundstone.com)提供了如下测试代码:

  http://server:port/servlet/webacc?User.html=../../../../../../../../boot.ini %00

  建议:

  厂商补丁:

  Novell已经发布了一个补丁以修复此漏洞:support.novell.com/servlet/filedownload/pub/gw6wasf.exe

  详细公告见下列地址:support.novell.com/servlet/tidfinder/2960443

  补丁安装方法:

  1. 解开文件gw6wasf.exe.
  2. 将服务器上的当前的njweb.jar文件重命名,并用补丁包中的对应文件替代:
  sys:javaib jweb.jar
  (如果在NT或NetWare下,你应该将其拷贝到该文件被初始安装到的目录中)
  3. 然后卸载WebAccess/WebPublisher Servlet,然后使用新文件重新加载。


   手机铃声下载 快乐多多 快来搜索好歌!
      新浪企业广场诚征全国代理


发表评论】 【读书沙龙】 【短信推荐】 【关闭窗口

 相关链接
微软同意停止发布针对Novell错误言论 (2001/10/23 11:06)
Novell Account Management使用 (2001/10/22 16:54)
Novell向雅虎提供企业目录及门户网站方案 (2001/10/11 13:33)
Novell与Computer Associates联手简化电子商业网络管理 (2001/07/25 16:29)
Novell将一体化网络进行到底 (2001/07/17 13:52)

新 闻 查 询



分 类 信 息
北京
  • 北大燕园MBA辅导
  • 工程师一年速成
  • 结婚不必东奔西走
  • 北外托福雅思班
    济南
  • 出国留学报名在即
  • 成功摇篮山东联大
    上海
  • 朝日文化商务培训
  • 海滨城市——厦门
    广东
  • 0.38元国际长途
    河南
  • 轻大教育文化交流
    天津
  • 精益求精暖通空调
  • 分类信息刊登热线>>




    文化教育意见反馈留言板电话:010-62630930-5178 欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网

    本网站由北京信息港提供网络支持