
プログラム: phpBB 2.0.12 ホームページ: http://www.phpbb.com 影響を受けるバージョン: phpBB 2.0.12 およびそれ以下のバージョン リスク: 低リスク!! 影響: フルパス開示
-==phpBB 2.0.12 フルパス開示==-
phpBB は高機能で、完全にスケーラブル、かつ高度にカスタマイズ可能なオープンソースの掲示板パッケージです。phpBB はユーザーフレンドリーなインターフェース、シンプルで分かりやすい管理パネル、そして役立つ FAQ を備えています。強力な PHP サーバー言語と、MySQL、MS-SQL、PostgreSQL、Access/ODBC データベースサーバーから選択できる構成に基づき、phpBB はあらゆるウェブサイトにとって理想的な無料のコミュニティソリューションです。
localhost および多数のフォーラム
phpBB/viewtopic.php?p=6&highlight=[HaCkZaTaN]
次のような出力になります。
Warning: Compilation failed: missing terminating ] for character class at offset 20 in /home/nst/forum/viewtopic.php(1110) : regexp code on line 1
これによりフルパス開示が発生します。また、私が気付いたもう1つの点は、投稿が変化し、何も出力されないことです。HighLight 変数内でです。
問題は次のとおりです: -----[ Start Vuln Code ] ------------------------------------
1106: if ($highlight_match)
1107: {
1108: // This was shamelessly 'borrowed' from volker at multiartstudio dot de
1109: // via php.net's annotated manual
1110: $message = str_replace('"', '"',
substr(preg_replace('#(>(((?>([^><]+|(?R)))*)<))#se', "preg_replace('#\b(" .
$highlight_match . ")\b#i', '<span style="color:#" . $theme['fontcolor3'] .
"">\\1', '\0')", '>' . $message . '<'), 1, -1)); 1111: }
-----[ Ends Vulns Code ] ------------------------------------ 借り物を使うなよ(笑)
まだない xD
まだない xD
さて、もう1つ気付いたのは php.ini に関することです。
magic_quotes_gpc = On magic_quotes_sybase = Off
両方とも ON にする必要があります。
http://neossecurity.net/Advisories/Advisory-06.txt
発見者: HaCkZaTaN [email protected]
[N]eo [S]ecurity [T]eam [NST]® - http://neossecurity.net/
質問はありますか? http://neossecurity.net/
Irc.InfoGroup.cl #neosecurityteam
Paisterist
T0wn3r
Heap
Nitrous
CrashCool
eL_mEsIaS
Makoki
そして私のコロンビアの仲間たち