[閒聊] 一個網友提出的2.0.11安全性漏洞(有歪念者勿入)

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
黑風凱特
星球公民
星球公民
文章: 267
註冊時間: 2004-12-13 22:12
來自: 台灣台北
聯繫:

[閒聊] 一個網友提出的2.0.11安全性漏洞(有歪念者勿入)

文章 黑風凱特 »

以下是一個大陸的朋友寫的文章,內容大約是描述2.0.11的嚴重漏洞~

不過似乎2.0.12改善了~所以~還沒更新成2.0.12的朋友趕快更新吧 8-) ...

純轉貼文章,不保證內容有錯.....不相信的看看就好嚕~

由於明確的指出漏洞在哪....如果有違反版規就直接刪了吧~
本文作者:Edison
文章出处:未知\r
文章性质:原创
阅读次数:7
发布日期:2005-02-24

受影响系统:
phpBB Group phpBB 2.0.11
不受影响系统:
phpBB Group phpBB 2.0.12
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CAN-2005-0258

phpBB Group phpBB2是一款開放源代碼PHP論壇程式。

phpBB2對用户提交的URL输入缺少充分過滤,远程攻擊者可以利用這個漏洞以WEB過程權限删除系统任意文件。

由於多個缺陷的组合允許攻擊者控制傳遞给unlink()調用的参數,導致删除系统文件。第一个缺陷存在於avatar gallery中,用户允許指定所需avatar的目錄名部份,不過由於對"/../"字符缺少充分過滤,可允許用户脱離avatar目錄限制。問题代碼如下:

if (
file_exists(@phpbb_realpath($board_config['avatar_gallery_path']
. '/' . $avatar_filename)) && ($mode == 'editprofile') )
{
$return = ", user_avatar = '" . str_replace("/'", "''",
$avatar_filename) . "', user_avatar_type = " .
USER_AVATAR_GALLERY;
}

Avatar然後由如下代碼調用:

$avatar_img = ( $board_config['allow_avatar_local'] ) ? '<img src="'

. $board_config['avatar_gallery_path'] . '/' .
$profiledata['user_avatar'] . '" alt="" border="0" />' : '';

當一個avatar值被删除時會調用unlink()函数,但由於這個函數也存在一個目錄遍歷問题,因此通過提交大量"/../",攻擊者借此可以删除系统任意文件,usercp_register.php脚本中存在如下受影响代碼:

if ( @file_exists(@phpbb_realpath('./' .
$board_config['avatar_path']
. '/' . $userdata['user_avatar'])) )
{
@unlink(@phpbb_realpath('./' . $board_config['avatar_path'] .
'/'
. $userdata['user_avatar']));
}

攻擊者可以修改來自gallery的"avatarselect"返回值指向要删除的文件,可導致以WEB過程權限删除任意文件。

<*來源:iDEFENSE Security Advisory (labs@idefense.com
AnthraX101 (AnthraX101@gmail.com

鏈接:www.idefense.com/application/poi/display?id=205
*>

建議:
--------------------------------------------------------------------------------
暫時解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建議您採取以下措施以降低威脅:

* 關閉gallery avatars功能。

官方补丁:

phpBB Group
-----------
目前官方已经發布了升级补丁以修復這個安全問题,請到官方的主頁下载phpBB 2.0.12版本:

http://www.phpbb.com/downloads.php
最後由 黑風凱特 於 2005-02-25 02:18 編輯,總共編輯了 1 次。
圖檔
一刀流
星球公民
星球公民
文章: 144
註冊時間: 2004-06-20 14:40
聯繫:

文章 一刀流 »

大陸的朋友真的厲害~~
易谷社區

雁過留痕
  你又留下甚麼呢?
g53123
星球公民
星球公民
文章: 76
註冊時間: 2004-12-21 12:51

文章 g53123 »

phpBB被駭的機會還是很大囉 :-o
黑風凱特
星球公民
星球公民
文章: 267
註冊時間: 2004-12-13 22:12
來自: 台灣台北
聯繫:

文章 黑風凱特 »

g53123 寫:phpBB被駭的機會還是很大囉 :-o
跟著官方跟新就對了 8-) ....
圖檔
Mac
百戰天龍馬蓋先
百戰天龍馬蓋先
文章: 2590
註冊時間: 2003-02-02 02:28
來自: MacphpBBMOD
聯繫:

文章 Mac »

g53123 寫:phpBB被駭的機會還是很大囉 :-o
哪一種軟體都一樣,跟著微軟被駭的可能性也很大 :-P

~Mac
+ 關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。

phpBB 官網 | 竹貓星球 | MacphpBBMOD | 我的服務
SYNDY
星球普通子民
星球普通子民
文章: 6
註冊時間: 2005-03-01 05:21

文章 SYNDY »

我用GREATBOARD的啊,不就惨咯
回覆文章

回到「站長交流」