CHUID上传目录遍历改变文件属主漏洞

CHUID上传目录遍历改变文件属主漏洞

漏洞ID 1204800 漏洞类型 输入验证
发布时间 2002-01-23 更新时间 2005-10-20
图片[1]-CHUID上传目录遍历改变文件属主漏洞-安全小百科CVE编号 CVE-2002-0144
图片[2]-CHUID上传目录遍历改变文件属主漏洞-安全小百科CNNVD-ID CNNVD-200203-093
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200203-093
|漏洞详情
chuid是一个免费的,开放源码的文件属主更改程序。程序主要用于Web服务器上,解决由PHP的safe_mode带来的非Web用户拥有的PHP脚本无法接受上传文件的问题,它是通过允许一个在编译时指定的目录中的文件能被改变成任意属主实现的。程序由ScottParish开发和维护,运行于Linux系统下。chuid实现上存在问题,远程攻击者可以利用这个漏洞改变主机上其他目录下文件的属主。chuid1.2以及以前的版本对用户输入未做充分的检查,攻击者通过在输入中插入”../”字串可以使chuid程序访问到Web主目录以外的文件,更改它们的属主。
|参考资料

来源:XF
名称:chuid-unauthorized-ownership-change(7976)
链接:http://www.iss.net/security_center/static/7976.php
来源:BID
名称:3937
链接:http://www.securityfocus.com/bid/3937
来源:BUGTRAQ
名称:20020121securityvulnerabilityinchuid
链接:http://online.securityfocus.com/archive/1/251763

相关推荐: Multiple Vendor PKCS#1 Vulnerability

Multiple Vendor PKCS#1 Vulnerability 漏洞ID 1104936 漏洞类型 Unknown 发布时间 1998-06-26 更新时间 1998-06-26 CVE编号 N/A CNNVD-ID N/A 漏洞平台 N/A CVS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享