Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > XML-RPC for PHP远程代码注入漏洞
【标  题】:XML-RPC for PHP远程代码注入漏洞
【关键字】:XML-RPC,for,PHP
【来  源】:http://blog.chinaunix.net/article.php?articleId=33588&blogId=8101

XML-RPC for PHP远程代码注入漏洞

Your Ad Here

受影响系统:

PostNuke PostNuke 0.76 RC4b
PostNuke PostNuke 0.76 RC4a
PostNuke PostNuke 0.76 RC4
PostNuke PostNuke 0.750

描述:



PostNuke
是开放源码,开放开发的内容管理系统(CMS)。

PostNuke xmlrpc
模块中存在远程代码注入漏洞,攻击者可以利用这个漏洞以Web Server的权限执行任意命令。

但目前更多信息不详。

<*
来源:James Bercegay security@gulftech.org
  
  
链接:http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2699
*>

建议:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

*
在管理模块中禁用并删除xmlrpc模块,并从文件系统中完全删除/xmlrpc.php/modules/xmlrpc文件夹。

厂商补丁:

PostNuke
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.postnuke.com/

 

 

赛门铁克硬件防火墙、入侵检测资料:【上一篇】
Xoops XMLRPC多个SQL注入漏洞:【下一篇】
【相关文章】
  • Redhat Cluster Suite 3.0 for Orcale 11i
  • 使用DB2 II创建DB2 UDB和Informix IDS的邦联数据库
  • Apache2、Mysql和Php安装过程总结
  • ASE 12.5 for RedHat AS 2.1安装及FAQ
  • SYBASE ASE12.0 For HP-9000/800 HP-UX安装指南
  • sybase for linux下的安装
  • install sybase for solaris10
  • Informix数据迁移
  • informix-connect 2.70设置
  • Informix配置2.环境设置
  • 【随机文章】
  • 城域网的发展与技术选择
  • Painter 7手绘实例《速写篇》(2)
  • Intuos 3手绘教程《鸡年画鸡》IV(2)
  • 一致性检查的具体含义是什么
  • 用字符映射表在AutoCAD中快速输入特殊字符
  • 程序快捷方式/程序删除项/EXE自删除DIY
  • 对Linux服务器平台如何安全保护[转]
  • 堆与栈的区别
  • 蠕虫:病毒家族里古老又年轻的一员(1)
  • Win9x/Winnt/Win2k/Winxp病毒技术探讨(1)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.