Kaseya \'SystemTab/UploadImage.asp\'任意文件上传漏洞
发表日期:2014-05-09 17:28:00
Kaseya \'SystemTab/UploadImage.asp\'任意文件上传漏洞
BugTraq-ID:63782
受影响系统:
Kaseya Kaseya < 6.3.0.2
详细信息:
Kaseya是远程管理软件。
Kaseya 6.3.0.2之前版本SystemTab/UploadImage.asp脚本允许上传任意扩展名的文件到webroot内的文件夹,这可导致上传ASP文件并执行任意ASP代码。
来源:
Thomas Hibbert
参考信息:
http://secunia.com/community/advisories/55735
解决办法:
厂商补丁:
Kaseya
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
www.kaseya.com