PHP-Nuke Web_Links模块远程SQL注入码漏洞
点击次数:25 次 发布日期:2008-11-29 18:04:24 作者:源代码网
|
源代码网推荐
_word style="FONT-SIZE: 14px">受影响系统: Francisco Burzi PHP-Nuke 6.5 RC3 Francisco Burzi PHP-Nuke 6.5 RC2 Francisco Burzi PHP-Nuke 6.5 RC1 Francisco Burzi PHP-Nuke 6.5 BETA1 Francisco Burzi PHP-Nuke 6.5 Francisco Burzi PHP-Nuke 6.0 Francisco Burzi PHP-Nuke 5.6 Francisco Burzi PHP-Nuke 5.5 Francisco Burzi PHP-Nuke 5.4 Francisco Burzi PHP-Nuke 5.3.1 Francisco Burzi PHP-Nuke 5.2a Francisco Burzi PHP-Nuke 5.2 Francisco Burzi PHP-Nuke 5.1 Francisco Burzi PHP-Nuke 5.0.1 Francisco Burzi PHP-Nuke 5.0 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 7558
PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。
PHP-Nuke包含的Web_Links模块存在多个SQL注入问题,远程攻击者可以利用这个漏洞获得数据库敏感信息,或对数据库进行破坏。
如果SQL代理允许用户使用UNION语法,就可能通过Web_Links模块拓展出数据库内部的任意信息,包括密码和个人数据,但是如果不能使用UNION语法,那攻击者就不能访问通过WEB LINK管理其他SQL表,因此只能获得一些点击率和投票信息。
<*来源:Albert Puigsech Galicia (ripe@7a69ezine.org)
链接: _blank>http://marc.theaimsgroup.com/?l=bugtraq&m=105276019312980&w=2 *>
测试方法: --------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Albert Puigsech Galicia (ripe@7a69ezine.org)提供了如下测试方法:
_Links&file=index&l_op=viewlink&cid=2%20<" target=_blank>http://victim/modules.php?op=modload&name=Web_Links&file=index&l_op=viewlink&cid=2%20<;our_code>
建议: -------------------------------------------------------------------------------- 厂商补丁:
Francisco Burzi --------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
_blank>http://www.phpnuke.org
|
源代码网整理以下
|
源代码网供稿.