找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2552|回复: 0
打印 上一主题 下一主题

PHP168漏洞可查询任意用户数据

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 16:02:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:

国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。

详细说明:

PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile+ C, u4 I, V' q8 L8 ~8 V& P

! ?7 U# D' v6 x1 O7 z' m以PHP168官方演示站点为例,查看任意用户信息的页面链接为:6 X+ {5 G$ {$ D4 P4 Q
7 b# C+ B" l: c  J1 z  d, ?& y
http://php168.cn/com/homepage.php/admin/member-profile
6 L" y# K6 a" |2 ^' k% u- H6 i4 `
  z; z% f# O* K" G0 D由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。8 K: O% @) o7 O$ [; J* n% [
http://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg! t6 W: q) ~. Q3 l# U) @
2 B5 S' u( G7 k' u' F9 d

漏洞证明:

该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:
, h, }! n" z* U
6 v  c5 ?( o/ A' l& ^6 Jhttp://www.zjfzol.com.cn/homepage.php/admin/member-profile
  s' i& O7 D7 [' ^! r: t# z
7 i4 T9 {9 D: r$ e% @) ]http://www.scswl.cn/homepage.php/admin/member-profile1 l! J0 n: f6 |! u: z/ P! Z

. i$ V& f9 {+ t5 y; ?" a$ c0 p; ihttp://www.tunet.edu.cn/homepage.php/admin/member-profile# B- L5 z9 p5 j+ Z6 I2 N

% p. x; [7 @0 c8 X( H) j! Whttp://www.itlead.com.cn/homepage.php/admin/member-profile
: A9 E! \7 g1 j" G6 Q4 q; n+ V4 O: B  m; T% D, W
http://www.aedp.cn/homepage.php/admin/member-profile
& _% W) c* L0 U8 U% e$ m3 {9 a
6 l& m. c+ v8 e; U1 r# Zhttp://www.qianlongnews.com/homepage.php/test/member-profile
8 H3 X, A4 g8 K, o
& C% {9 z$ T! G) o* q6 mhttp://ny.zlxk.com/gov/homepage.php/admin/member-profile

修复方案:

去掉输出

[/td][/tr]
7 r: F9 R# V' _. f[/table]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表