打印

CherryPy Cookie会话Id信息泄露漏洞

本主题由 txcbg 于 2008-1-14 09:24 审核通过

CherryPy Cookie会话Id信息泄露漏洞

受影响系统:
cherrypy.org CherryPy 3.0.2
cherrypy.org CherryPy 2.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 27181

CherryPy是Python编写的面向对象的HTTP框架。

CherryPy在处理Cookie数据时存在漏洞,远程攻击者可能利用此漏洞访问系统上的任意文件。

如果用户通过cookie提供了恶意的会话ID的话,且服务器在使用基于文件的会话,应用程序就可能引用会话目录之外的文件(文件名以SESSION_PREFIX开始)。

<*来源:fumanchu
  
  链接:http://secunia.com/advisories/28354/
        http://www.cherrypy.org/ticket/744
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

cherrypy.org
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cherrypy.org/changeset/1775
http://www.cherrypy.org/changeset/1774
如果有一天我拣到一个装了1000万现金的手提包,我就可以上春晚了!!

TOP

我喜欢

TOP

强帖终于出现,要顶的啊,谢谢楼主

TOP

真不知道,还有这么好心的楼主 支持

TOP

有收获!!非常感谢您

TOP

请问大家有什么看法?我绝对喜欢这个帖子

TOP

我实在是不,想潜水了!!

TOP

非常酷哦,不顶对不起良心

TOP

确实不错,眼前一亮的好文

TOP

不顶对不起自己

TOP

Processed in 0.046690 second(s), 6 queries, Gzip enabled.