全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1956|回复: 13
打印 上一主题 下一主题

[经验] Lighttpd再爆漏洞 影响所有版本

[复制链接]
跳转到指定楼层
1#
发表于 2011-12-1 16:49:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天lighttpd 团队对外发布公告,包括最新版本1.4.29在内的所有版本存在通过mod_auth 模块在base64加密字符的时候会出现符号错误导致的越界漏洞。

具体信息参见:http://download.lighttpd.net/lig ... ttpd_sa_2011_01.txt

该漏洞影响了当前lighttpd的所有发布版本以及SVN r2806 之前的版本。目前官方已经发布了补丁,估计新版本1.4.30也会不久发布。下载patch:http://redmine.lighttpd.net/atta ... 64-signedness.patch

这个漏洞(http://redmine.lighttpd.net/issues/2370)是一个叫“Xi Wang”的国人发现的。

注:如果你的lighttpd 没有启用mod_auth 模块,则可以表示影响不大。

[ 本帖最后由 fenglove2008 于 2011-12-1 17:38 编辑 ]
2#
发表于 2011-12-1 16:50:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2011-12-1 16:51:08 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2011-12-1 16:51:29 | 只看该作者
表示没用过
5#
发表于 2011-12-1 16:53:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2011-12-1 17:38:00 | 只看该作者
可以干嘛?提权么?求教程
7#
发表于 2011-12-1 17:51:41 | 只看该作者
   这是神马东西。。
8#
发表于 2011-12-1 17:53:52 | 只看该作者
很久以前用过
9#
发表于 2011-12-1 18:15:36 | 只看该作者
看不懂哦,不如来个EXP实在
10#
发表于 2011-12-1 18:17:31 | 只看该作者
圈圈 快来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 17:32 , Processed in 0.061446 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表