找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1952|回复: 0
打印 上一主题 下一主题

PHPCMS V9 member表内容随意修改漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:27:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
某变量未初始化导致服务器设置register_global=On时会员可以随意修改自己的member信息。: n3 Q5 N- {' E" T; W. I  b: u  ~; C

8 P/ N" Y3 }, a/ ^" j& G由于需要register_global=On支持,影响有限。。漏洞涉及到会员可以修改自己的余额导致网站可能产生严重后果因此漏洞等级设为高。
) \0 G- i' h- ?0 x1 J! h详细说明:修改用户密码的account_manage_password函数未对$updateinfo初始化,导致可以提交
+ a5 Y2 ?( L5 y% T+ eupdateinfo[amount]这样的数组随意修改自己的余额、点数、会员组、VIP等一切存放在member表的信息& p# S  S9 ?: I6 @4 m7 m
文件: \phpcms\modules\member\index.php0 l/ _* z. R( f% _1 P

  n5 j% U- z4 d7 J* e+ y约435行:
7 G' g9 R8 l3 K4 Y3 M$newpassword = password($_POST['info']['newpassword'], $this->memberinfo['encrypt']);0 @: _8 P5 C" v( p
$updateinfo['password'] = $newpassword;
/ Y" G6 O1 Z! ~$this->db->update($updateinfo, array('userid'=>$this->memberinfo['userid']));; Y$ U3 A9 l' W2 f4 y7 [8 w0 @
漏洞证明:文件: \phpcms\modules\member\index.php/ F# R0 X+ {' |9 r, W5 k
4 k1 Q0 u3 r* _0 R# C6 ^' E+ ]
约435行:1 t: v' w3 v: J" y6 j  q
$newpassword = password($_POST['info']['newpassword'], $this->memberinfo['encrypt']);* ]% L; U  X9 i5 _8 [* L
$updateinfo['password'] = $newpassword;( U4 ]+ }! q( |4 Y. O
$this->db->update($updateinfo, array('userid'=>$this->memberinfo['userid']));2 |9 f5 N5 c- }% H

" @' Y4 g$ N% b, S修复方案:
; C+ Z$ u7 c3 P: u' L& e0 c4 C9 E$ U: y
$updateinfo = array();' g) K( Z; k" T% ?8 E

1 p. z- t, h7 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表