Magix CMS 'upload.php'任意文件上传漏洞


Magix CMS 'upload.php'任意文件上传漏洞

发布日期:2012-06-29
更新日期:2012-07-03

受影响系统:
Magix CMS Magix CMS 2.3.5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 54254

Magix CMS是开源的内容管理系统。

Magix CMS 2.3.5在过滤用户输入时存在安全漏洞,攻击者可利用此漏洞上传任意代码并在网络服务器进程中执行,可导致非法访问或权限提升。

framework/js/ckeditor/plugins/pdw_file_browser/swfupload/upload.php脚本没有正确验证已上传文件的扩展名,通过上传带附加.JPG文件扩展名的PHP文件,可导致执行人员PHP代码。

<*来源:Sammy Forgit
 
  链接:http://secunia.com/advisories/49797/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Magix CMS
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.magix-cms.com/

相关内容