跳至主內容

Parallels Plesk Panel 任意 PHP 執行程式碼漏洞

最後更新 2013年06月10日 發佈日期: 2013年06月07日 2156 觀看次數

風險: 高度風險

類型: 伺服器 - 網絡管理

類型: 網絡管理

在 Parallels Plesk Panel 發現漏洞,惡意使用者可利用漏洞控制受影響的系統。由於不明錯誤導致漏洞,可被利用執行任意 PHP 程式碼。

 

成功利用此漏洞需要對於 php 路徑使用 Apache's mod_alias 的 ScriptAlias。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Parallels Plesk Panel 9.x
  • Plesk 8.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 升級至最新的 Plesk 版本 (版本 11.5)
  • 更新 PHP 防禦 CVE-2012-1823 漏洞
    http://kb.parallels.com/116241
  • 不允許不信任的網絡連接至 Plesk Panel

漏洞識別碼


資料來源


相關連結