phpBB Nivisec Hacks List模块 目录遍历漏洞

漏洞信息详情

phpBB Nivisec Hacks List模块 目录遍历漏洞

漏洞简介

phpBB是一种用PHP语言实现的基于Web的开放源码论坛程序,使用较为广泛。它支持多种数据库作为后端,如Oracle、MSSQL、MySql、PostGres等等。

phpBB的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞读取系统文件造成信息泄露。

phpBB的admin/admin_hacks_list.php文件中没有正确过滤phpEx变量,允许远程攻击者向phpBB.board_config[default_lang]包含任意本地文件。漏洞代码在admin_hacks_list.php的30-37行:

30: if( !empty($setmodules) )

31: {

32: include($phpbb_root_path . \’\’language/lang_\’\’ .

$board_config[\’\’default_lang\’\’] . \’\’/lang_admin_hacks_list.\’\’ . $phpEx);

33: $filename = basename(__FILE__);

34: $module[\’\’General\’\’][\’\’Hacks_List\’\’] = $filename;

35:

36: return;

37: }

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.phpbb.com/

参考网址

来源: BID

名称: 18162

链接:http://www.securityfocus.com/bid/18162

来源: BUGTRAQ

名称: 20060528 Advisory: phpBB 2.x (admin/admin_hacks_list.php) Local InclusionVulnerability.

链接:http://www.securityfocus.com/archive/1/archive/1/435285/100/0/threaded

来源: MISC

链接:http://www.nukedx.com/?viewdoc=37

来源: www.nivisec.com

链接:http://www.nivisec.com/article.php?l=vi&ar=15

来源: VUPEN

名称: ADV-2006-2034

链接:http://www.frsirt.com/english/advisories/2006/2034

来源: SECUNIA

名称: 20359

链接:http://secunia.com/advisories/20359

来源: XF

名称: nivisechackslist-phpex-file-include(26840)

链接:http://xforce.iss.net/xforce/xfdb/26840

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享