GNATS 存在查看文件和执行任意代码漏洞 受影响系统: Gnatsweb version 2.7 beta Gnatsweb version 2.8.0 Gnatsweb version 2.8.1 Gnatsweb version 3.95 for GNATS 4, CVS版本早于6月26号 漏洞内容: GNATS(http://sources.redhat.com/gnats/index.html)是一个跟踪BUG的报告系统,用于很多单位和免费软件计划。其中存在一个漏洞导致远程攻击者可以查看任意文件和执行任意代码。 在2.7 BETA版本中,标准帮助文本由独立文件\`gnatsweb.html\`提供,由于某种原因,它允许help文件可定制,所请求如下面的URL时: http://www.example.com/cgi-bin/gnatsweb.pl?cmd=help&help_file=somefile.html 可导致泄露文件内容。如果换成其他程序则可以执行。 攻击实例: http://www.example.com/cgi-bin/gnatsweb.pl?cmd=help&help_file=somefile.html 解决方案: 可导致泄露文件内容。如果换成其他程序则可以执行。 下载新的程序,打过补丁的2.7BETA和2.8.0,2.8.1。 http://sources.redhat.com/gnats/index.html