|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile
3 C; V/ B( F; J: p( n
& d3 f$ d( }+ G* |" O以PHP168官方演示站点为例,查看任意用户信息的页面链接为:
# M: x/ S( I1 V* z- T' J: W+ L( n& G& F9 b
http://php168.cn/com/homepage.php/admin/member-profile2 b; G8 Z0 K3 K0 w" i
5 j8 I: ]5 H) U6 z: k6 G' D由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。
2 O" C$ i/ j: r5 {3 Zhttp://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg4 Q) o0 y; m: }4 @. ~
* c. h/ j+ N6 a/ H 漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:) g- D& E t" w4 |8 L5 x, }
8 d6 V# \* x+ V& V8 n+ V
http://www.zjfzol.com.cn/homepage.php/admin/member-profile
, j, n( M9 s# w: K* o2 _# I( @& L3 z
http://www.scswl.cn/homepage.php/admin/member-profile. a8 M' q3 l( j9 q# f2 m; h4 m
. h1 o0 Y4 d; q4 K" J0 Chttp://www.tunet.edu.cn/homepage.php/admin/member-profile
; b, u' ^9 P9 }9 H% L7 v, R# V9 q Q" @( q ?
http://www.itlead.com.cn/homepage.php/admin/member-profile
% c% a2 g6 d- M, t& C" U: `2 D: M. m, b! x+ }8 u
http://www.aedp.cn/homepage.php/admin/member-profile
5 B) A* T1 @9 d( W$ x1 d7 c6 ^
: r9 O2 |, {5 w% t) U0 z& Ohttp://www.qianlongnews.com/homepage.php/test/member-profile
5 N6 B \4 o5 f# i( K1 Y; e/ S0 o6 j
; E7 u, A) X1 v7 W# D: `0 t' ]http://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]
# s) w, C2 R9 o[/table] |