Vendor Status Note JVNCIAC-P-039
|
TWiki の脆弱性
|
概要
|
TWiki の検索機能には、入力された文字列に含まれるシェルのメタ文字を適切に確認しない脆弱性があります。
影響を受けるシステム
- TWikiRelease01Sep2004 -- TWiki20040901.zip
- TWikiRelease01Feb2003 -- TWiki20030201.zip
- TWikiRelease01Dec2001 -- TWiki20011201.zip
- TWikiRelease01Dec2000 -- TWiki20001201.zip
- http://ntwiki.ethermage.net:8181/svn/twiki/trunk にあるサブバージョン
(revision 3224 およびそれ以前。revision 3225 で修正済み)
|
想定される影響
|
遠隔から第三者が Web サーバプログラムを実行しているユーザの権限を取得する可能性があります。
|
ベンダ情報
|
|
参考情報
|
- ISS X-Force Database: twik-search-command-execution(18062)
TWiki search function command execution
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|