up.time Monitoring \'/wizards/post2file.php\'任意文件上传漏洞
发表日期:2014-05-09 17:20:00
up.time Monitoring \'/wizards/post2file.php\'任意文件上传漏洞
BugTraq-ID:64031
受影响系统:
uptimesoftware up.time Monitoring 7.2
详细信息:
up.time Monitoring是IT系统管理软件。
up.time 7.2及其他版本通过\'/wizards/post2file.php\' 脚本上传时没有正确验证文件扩展名,攻击者可利用此漏洞上传任意文件到受影响计算机。
来源:
Denis Andzakovic
参考信息:
http://www.symantec.com/security_response/attacksignatures/detail.jsp?asid=27196
解决办法:
厂商补丁:
uptimesoftware
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.uptimesoftware.com/