积极预防 及时发现
快速响应 力保恢复
Upload Lite 3.22 允许上载/执行任意代码 (MS,缺陷)
发布时间:2003-03-11 信息来源:管理员

涉及程序: Upload Lite 3.22 描述: Upload Lite 3.22 允许上载/执行任意代码 详细: Upload Lite 程序允许WEB站点用户向服务器上载文件,管理员可限制文件的类型和大小。Upload Lite 3.22中存在缺陷,允许攻击者向远程主机上载/执行任意代码。 上载2个相同的,包含恶意代码临时文件(相同的文件名,可以达到允许的最大限度),第一个临时文件将被删除,第二个文件不被删除,并保存为CGItemp<任意数字>类型。当攻击者在远程服务器上找到该临时文件之后,利用一个隐秘的CGI脚本能导致攻击者在主机上上载任何文件,甚至接管主机。 脚本在主机上运行将会出现下列情形: #!C:\Perl\Bin\Perl.exe print ("Content-Type: text/html\n\nUh Oh! It works!\n"); 该缺陷仅仅影响Windows操作系统。 受影响的系统: Windows 9x/NT/2000/2003 Server 攻击方法: 示例代码:

File 1, Same filename as file2

File 2, The code you plan to execute, with same filename as file1

解决方案: 目前厂商还未公布该缺陷补丁,请用户及时关注厂商站点: http://www.perlscriptsjavascripts.com/