Athena Web Registration远程命令执行漏洞

Athena Web Registration远程命令执行漏洞

漏洞ID 1107607 漏洞类型 输入验证
发布时间 2004-01-02 更新时间 2005-10-20
图片[1]-Athena Web Registration远程命令执行漏洞-安全小百科CVE编号 CVE-2004-1782
图片[2]-Athena Web Registration远程命令执行漏洞-安全小百科CNNVD-ID CNNVD-200412-543
漏洞平台 PHP CVSS评分 7.5
|漏洞来源
https://www.exploit-db.com/exploits/23513
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-543
|漏洞详情
AthenaWebRegistration是一款AthenaWeb注册脚本程序。AthenaWebRegistration对用户提交输入缺少充分检查,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。问题是athenareg.php脚本对用户提交给’pass’参数的数据缺少充分检查,提交类似”;command”的字符串,可导致以WEB进程权限执行任意命令。
|漏洞EXP
source: http://www.securityfocus.com/bid/9349/info

A problem has been reported in the handling of user-supplied input by the Athena Web Registration scripts. Because of this, it may be possible for an attacker to gain unauthorized access to a vulnerable system. 

http://www.example.com/athenareg.php?pass=%20;whoami
|参考资料

来源:BID
名称:9349
链接:http://www.securityfocus.com/bid/9349
来源:OSVDB
名称:16861
链接:http://www.osvdb.org/16861
来源:NSFOCUS
名称:5882
链接:http://www.nsfocus.net/vulndb/5882

相关推荐: Dansie Shopping Cart 3.04 Multiple Vulnerabilities

Dansie Shopping Cart 3.04 Multiple Vulnerabilities 漏洞ID 1104281 漏洞类型 Input Validation Error 发布时间 2000-04-14 更新时间 2000-04-14 CVE编号 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享