| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Simple PHP Blog文件泄露和允许远程用户建立目录
Simple PHP Blog文件泄露和允许远程用户建立目录
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:43:24
安全公告:1012809
资料来源:http://securitytracker.com/id?1012809
发布日期:2005-1-7
发布作者:Madelman <madelman@iname.com>
漏洞危害:泄露系统信息 泄露用户信息 修改用户信息
漏洞修复:是
通知厂商:是
影响版本:0.3.7c,可能有其他版本
影响系统:Linux (Any), UNIX (Any)
漏洞利用程序包含:是
厂商站点:http://www.bigevilbrain.com/sphpblog/
漏洞起因:Access控制错误,输入合法性错误


漏洞描述:Madelman发现在Simple PHP Blog中存在输入合法性错误。远程用户可以浏览目标系统上的某一文件。
远程用户可以在目标系统上创建任意目录。

这个软件的'entry'参数对用户提交的输入验证不严,导致远程用户可以精心构造一个特殊的地址浏览后缀为'.TXT' 的文件。
这个漏洞利用示例:(读取'/etc/X11/rgb.txt'):
http://[target]/sphpblog/comments.php?y=05& m=01&entry=../../../../../../../etc/X11/rgb

远程用户可以向'comment_add_cgi.php' script提交一个POST请求在目标系统上以网站服务的权限来建立任意目录。
这个漏洞利用示例:
entry=../../../createdir
提交的内容在目录中将会被替换。
已于2005-1-2通知厂商。

解决方法:在0.3.7r2版本中这个问题已经被修复。可以在这个地址得到:http://www.bigevilbrain.com/sphpblog/development/

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    PHP session.save_path(
    Kaspersky Labs Anti-Vi
    DeluxeBB sig.php远程文
    PHP Classifieds catid_
    Microsoft Windows TCP/
    Ixprim CMS theme_manag
    Invision Power Board i
    Cisco IOS DOCSIS SNMP团
    SquirrelMail compose.p
    Hotmail/MSN insite.asp

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览