phpBB viewtopic.php SQL注入漏洞

2008-04-09 04:26:53来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

phpBB viewtopic.php SQL注入漏洞

发布日期:2004-07-12
更新日期:2004-07-19

受影响系统:
phpBB Group phpBB 2.0.8
phpBB Group phpBB 2.0.7
phpBB Group phpBB 2.0.6 d
phpBB Group phpBB 2.0.6 c
phpBB Group phpBB 2.0.6
phpBB Group phpBB 2.0.5
phpBB Group phpBB 2.0.4
phpBB Group phpBB 2.0.3
phpBB Group phpBB 2.0.2
phpBB Group phpBB 2.0.1
phpBB Group phpBB 2.0 RC4
phpBB Group phpBB 2.0 RC3
phpBB Group phpBB 2.0 RC2
phpBB Group phpBB 2.0 RC1
phpBB Group phpBB 2.0 Beta 1
phpBB Group phpBB 2.0
phpBB Group phpBB 1.4.4
phpBB Group phpBB 1.4.2
phpBB Group phpBB 1.4.1
phpBB Group phpBB 1.4.0
phpBB Group phpBB 1.2.1
phpBB Group phpBB 1.2.0
phpBB Group phpBB 1.0.0
描述:
BUGTRAQ ID: 10701

phpBB是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。

phpBB viewtopic.PHP没有正确过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得敏感数据。

'viewtopic.php'脚本对用户提交给'highlight'的URI参数缺少充分过滤,攻击者可以提交恶意SQL命令作为此参数数据,导致更改原来的SQL逻辑,可造成数据库更改或信息泄露。

<*来源:sasan hezarkhani (gootiker@gmail.com)
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

sasan hezarkhani (gootiker@gmail.com)提供了如下测试方法:

http://www.example.com/forums/viewtopic.php?t=[NUMBER HERE]&highlight=Bug,SELECT * FROM $table

建议:
厂商补丁:

phpBB Group
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.phpbb.com/

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Microsoft POSIX本地权限提升(MS04-020)

下一篇:Symantec Norton Antivirus扫描恶意ZIP文件拒绝服务漏洞