找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 60|回复: 8

Lighttpd再爆漏洞 影响所有版本

[复制链接]

16

主题

110

回帖

284

积分

中级会员

积分
284
发表于 2011-12-1 16:49:47 | 显示全部楼层 |阅读模式
今天lighttpd 团队对外发布公告,包括最新版本1.4.29在内的所有版本存在通过mod_auth 模块在base64加密字符的时候会出现符号错误导致的越界漏洞。

具体信息参见:http://download.lighttpd.net/lig ... ttpd_sa_2011_01.txt

该漏洞影响了当前lighttpd的所有发布版本以及SVN r2806 之前的版本。目前官方已经发布了补丁,估计新版本1.4.30也会不久发布。下载patch:http://redmine.lighttpd.net/atta ... 64-signedness.patch

这个漏洞(http://redmine.lighttpd.net/issues/2370)是一个叫“Xi Wang”的国人发现的。

注:如果你的lighttpd 没有启用mod_auth 模块,则可以表示影响不大。

[ 本帖最后由 fenglove2008 于 2011-12-1 17:38 编辑 ]
回复

使用道具 举报

296

主题

1497

回帖

3912

积分

论坛元老

积分
3912
发表于 2011-12-1 16:50:39 | 显示全部楼层
表示没用过
回复

使用道具 举报

19

主题

873

回帖

1817

积分

金牌会员

积分
1817
发表于 2011-12-1 16:51:08 | 显示全部楼层
可以干嘛?提权么?求教程
回复

使用道具 举报

428

主题

6423

回帖

1万

积分

论坛元老

积分
14170
发表于 2011-12-1 16:51:29 | 显示全部楼层


   这是神马东西。。
回复

使用道具 举报

296

主题

1497

回帖

3912

积分

论坛元老

积分
3912
发表于 2011-12-1 16:53:26 | 显示全部楼层
很久以前用过
回复

使用道具 举报

139

主题

3433

回帖

7329

积分

论坛元老

积分
7329
发表于 2011-12-1 17:38:00 | 显示全部楼层
看不懂哦,不如来个EXP实在

回复

使用道具 举报

72

主题

1729

回帖

3720

积分

论坛元老

积分
3720
发表于 2011-12-1 17:51:41 | 显示全部楼层
圈圈 快来不能提权的
回复

使用道具 举报

98

主题

393

回帖

1096

积分

金牌会员

积分
1096
发表于 2011-12-1 17:53:52 | 显示全部楼层
原帖由 Kvm 于 2011-12-1 18:17 发表


圈圈 快来



我又没用mod_auth....
回复

使用道具 举报

11

主题

392

回帖

867

积分

高级会员

积分
867
发表于 2011-12-1 18:15:36 | 显示全部楼层
惨,,,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 15:53 , Processed in 0.020681 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表