BUGTRAQ ID: 41072
InterScan Web Security Virtual Appliance是一款能安装在VMware平台上的网页过滤产品。
InterScan Web Security Virtual Appliance没有正确地过滤提交给/servlet/com.trend.iwss.gui.servlet.exportreport的 exportname"参数和提交给/servlet/com.trend.iwss.gui.servlet.ConfigBackup的 pkg_name参数,远程攻击者可以通过目录遍历攻击从系统下载任意文件。
InterScan Web Security Virtual Appliance的com.trend.iwss.gui.servlet.XMLRPCcert servlet没有正确地执行安全检查,允许用户上传带有任意扩展名的文件。如果上传了包含有Web Shell的特制JSP脚本,就会导致执行任意命令;此外用户还可以通过目录遍历技术更改原始目的地路径。
InterScan Web Security Virtual Appliance中的uihelper shell设置了suid位,本地用户通过$/usr/iwss/AdminUi/uihelper whoami就可以以root权限执行命令。
Trend Micro InterScan Web Security Virtual Appliance 5
厂商补丁:
Trend Micro
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://downloadcenter.trendmicro.com/index.php?clk=tbl&clkval=249&regs=NABU&lang_loc=1
暂无评论