当前位置:首页 > 服务器类 > 安全防护 > > PHP-Nuke Web_Links模块远程SQL注入码漏洞

PHP-Nuke Web_Links模块远程SQL注入码漏洞

点击次数:25 次 发布日期:2008-11-29 18:04:24 作者:源代码网


源代码网供稿.

源代码网推荐




_word style="FONT-SIZE: 14px">受影响系统:
Francisco Burzi PHP-Nuke 6.5 RC3
Francisco Burzi PHP-Nuke 6.5 RC2
Francisco Burzi PHP-Nuke 6.5 RC1
Francisco Burzi PHP-Nuke 6.5 BETA1
Francisco Burzi PHP-Nuke 6.5
Francisco Burzi PHP-Nuke 6.0
Francisco Burzi PHP-Nuke 5.6
Francisco Burzi PHP-Nuke 5.5
Francisco Burzi PHP-Nuke 5.4
Francisco Burzi PHP-Nuke 5.3.1
Francisco Burzi PHP-Nuke 5.2a
Francisco Burzi PHP-Nuke 5.2
Francisco Burzi PHP-Nuke 5.1
Francisco Burzi PHP-Nuke 5.0.1
Francisco Burzi PHP-Nuke 5.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 7558

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

PHP-Nuke包含的Web_Links模块存在多个SQL注入问题,远程攻击者可以利用这个漏洞获得数据库敏感信息,或对数据库进行破坏。

如果SQL代理允许用户使用UNION语法,就可能通过Web_Links模块拓展出数据库内部的任意信息,包括密码和个人数据,但是如果不能使用UNION语法,那攻击者就不能访问通过WEB LINK管理其他SQL表,因此只能获得一些点击率和投票信息。

<*来源:Albert Puigsech Galicia (ripe@7a69ezine.org)

链接:_blank>http://marc.theaimsgroup.com/?l=bugtraq&m=105276019312980&w=2
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Albert Puigsech Galicia (ripe@7a69ezine.org)提供了如下测试方法:

_Links&file=index&l_op=viewlink&cid=2%20<" target=_blank>http://victim/modules.php?op=modload&name=Web_Links&file=index&l_op=viewlink&cid=2%20<;our_code>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Francisco Burzi
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

_blank>http://www.phpnuke.org

源代码网整理以下

网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华