|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
1024 CMS 内容管理系统中多个文件和参数包含漏洞
Www.ChinaBeta.Cn 更新时间:2008-7-10

【ChinaBeta.Cn 网络安全】

受影响系统
Treble Designs 1024 CMS 1.4.4 RFC
Treble Designs 1024 CMS 1.4.3

描述:
1024是基于PHP和MySQL的内容管理系统

1024 CMS中存在多个文件包含漏洞,允许恶意用户泄露敏感信息或入侵有漏洞的系统

1) themes/blog/layouts/standard.php、themes/default/layouts/standard.php、themes/portfolio/layouts/standard.php和themes/snazzy/layouts/standard.php文件中没有正确地验证对page_include参数的输入便用于包含文件,这可能导致包含本地或外部资源的任意文件。成功攻击要求打开了register_globals。

2) 多个文件没有正确的验证对各种参数的输入便用于包含文件,这可能导致包含本地资源的任意文件。成功攻击要求禁用了magic_quotes_gpc。以下是受影响的参数和文件。

theme_dir和page参数:
themes/blog/layouts/standard.php
themes/default/layouts/standard.php
themes/portfolio/layouts/standard.php
themes/snazzy/layouts/standard.php
themes/blog/layouts/total.php
themes/default/layouts/total.php
themes/portfolio/layouts/total.php
themes/snazzy/layouts/total.php

lang参数:
admin/lang/fr/reports/default.php
lang/en/moderator/default.php
lang/fr/moderator/default.php
lang/de/moderator/default.php


admin_theme_dir参数:
admin/ops/admins/default.php
admin/ops/reports/ops/download.php
admin/ops/reports/ops/forum.php
admin/ops/reports/ops/news.php

theme_dir参数:
pages/download/default/ops/add.php
pages/download/default/ops/edit.php
pages/download/default/ops/newest.php
pages/download/default/ops/search.php
pages/download/default/ops/top.php
pages/forum/default/content.php
themes/blog/layouts/basic_footer.php
themes/default/layouts/basic_footer.php
themes/portfolio/layouts/basic_footer.php
themes/snazzy/layouts/basic_footer.php
themes/blog/layouts/basic_header.php
themes/default/layouts/basic_header.php
themes/portfolio/layouts/basic_header.php
themes/snazzy/layouts/basic_header.php

page、page_include和theme_dir参数:
themes/blog/layouts/print.php
themes/default/layouts/print.php
themes/portfolio/layouts/print.php
themes/snazzy/layouts/print.php

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.1024cms.com/

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]1024 CMS 内容管理系统中多个文件… (07-10)最新HACK技术
普通HACK技术 [警戒公告]vBulletin adminlog.php 请求记录… (07-10)最新HACK技术
普通HACK技术 [菜鸟入门]揭露木马藏身之处 防止其黑手破坏… (07-09)最新HACK技术
普通HACK技术 [菜鸟入门]八种手段 帮你打造安全高效的上网… (07-09)最新HACK技术
普通HACK技术 [警戒公告]MS08-040:Microsoft SQL Server… (07-09)最新HACK技术
普通HACK技术 [警戒公告]MS08-039:OWA for Exchange Ser… (07-09)最新HACK技术
普通HACK技术 [警戒公告]MS08-038:Windows资源管理器中远… (07-09)最新HACK技术
普通HACK技术 [警戒公告]MS08-037:Windows 域名系统(DNS… (07-09)最新HACK技术
普通HACK技术 [警戒公告]phpMyAdmin MySQL 管理工具包含远… (07-09)最新HACK技术
普通HACK技术 [警戒公告]Novell eDirectory ds.dlm 模块包… (07-09)最新HACK技术
  • vBulletin adminlog.php 请…

  • 八种手段 帮你打造安全高效…

  • MS08-040:Microsoft SQL S…

  • MS08-039:OWA for Exchang…

  • MS08-038:Windows资源管理…

  • MS08-037:Windows 域名系统…

  • phpMyAdmin MySQL 管理工具…

  • Novell eDirectory ds.dlm …

  • Wordpress XML-RPC接口非授…

  • 让一天变成25小时 几个小技…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved