[閒聊] phpBB HacksList模組本地檔包含漏洞

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
mmk7821
星球公民
星球公民
文章: 75
註冊時間: 2005-09-25 20:12

[閒聊] phpBB HacksList模組本地檔包含漏洞

文章 mmk7821 »

受影響系統:

  phpBB Group phpBB 2.x

  描述:

  phpBB是一種用PHP語言實現的基於Web的開放源碼論壇程式,使用較為廣泛。它支援多種資料庫作為後端,如Oracle、MSSQL、MySql、PostGres等等。

  phpBB的實現上存在輸入驗證漏洞,遠端攻擊者可能利用此漏洞讀取系統檔造成資訊洩露。

  phpBB的admin/admin_hacks_list.php檔中沒有正確過濾phpEx變數,允許遠端攻擊者向phpBB.board_config[default_lang]包含任意本地檔。漏洞代碼在admin_hacks_list.php的30-37行:

  30: if( !empty($setmodules) )

  31: {

  32: include($phpbb_root_path . 'language/lang_' .

  $board_config['default_lang'] . '/lang_admin_hacks_list.' . $phpEx);

  33: $filename = basename(__FILE__);

  34: $module['General']['Hacks_List'] = $filename;

  35:

  36: return;

  37: }

PS:目前最新版本為2.0.21

來源網址:
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=10195
網路獵人論壇
網路獵人
wu2017
竹貓忠實會員
竹貓忠實會員
文章: 359
註冊時間: 2002-08-20 15:23
來自: 平凡心動
聯繫:

文章 wu2017 »

PHPBB 似乎沒有 admin_hacks_list.php 這檔案。
我只有在 PLUS 1.53 才有發現敘述的檔案。
我們都想寫下自己的故事,才初執筆就驚覺,悲歡離合竟也是年輕事!
平凡心動 http://www.hope99.idv.tw/

提出問題時,請提供較完整的資料,才能給你正確的答案,節省你的時間。
發問格式可參閱: http://phpbb-tw.net/phpbb/viewtopic.php?t=15329

PLUS 下載位址: http://www.phpbb2.de/dload.php?action=c ... &cat_id=20
Mac
百戰天龍馬蓋先
百戰天龍馬蓋先
文章: 2590
註冊時間: 2003-02-02 02:28
來自: MacphpBBMOD
聯繫:

文章 Mac »

沒錯,這個外掛連 phpBB 的官方網站都沒有哩 ;-)

~Mac
+ 關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。

phpBB 官網 | 竹貓星球 | MacphpBBMOD | 我的服務
回覆文章

回到「站長交流」