安全研究

您现在的位置 > 首页 > 安全研究 > Unix/Linux系统漏洞

libsoup SoupServer目录遍历漏洞

作者: 发布时间:09/06/11


发布日期:2011-07-28
更新日期:2011-09-06

受影响系统:

Ubuntu Linux 11.x
Ubuntu Linux 10.x
GNOME Libsoup 2.4
GNOME Libsoup 2.26.1
GNOME Libsoup 2.26.0.9
GNOME Libsoup 2.24

描述:


BUGTRAQ  ID: 48926
CVE ID: CVE-2011-2524

libsoup是用于GNOME的HTTP客户端和服务器库。

libsoup SoupServer在解析URL中的“..”串时存在目录遍历漏洞,远程攻击者可利用此漏洞获取敏感信息。

<*来源:Vincent Danen
  
  链接:https://bugzilla.gnome.org/show_bug.cgi?id=653258
        https://bugzilla.redhat.com/show_bug.cgi?id=720509
*>

建议:


厂商补丁:

GNOME
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gnome.org/