Board logo

标题: zKup执行PHP代码且绕过安全限制 [打印本页]

作者: pioneer     时间: 2008-3-17 10:36    标题: zKup执行PHP代码且绕过安全限制

来源

secunia.com

软件名

zKup 2.x

描述

admin/configuration/modifier.php脚本没有准确地限制对合法用户的访问,这可导致创建新的管理员用户

传递到admin/configuration/modifier.php的"login"参数在储存前没有被准确过滤,这可通过发送包含NULL字节的参数导致注入和执行任意php代码

成功执行需要"magic_quotes_gpc"不可用

该漏洞在V2.03中已经确认,其它版本也可能受到影响

解决方案

限制对 "admin/configuration/modifier.php"脚本(例如".htaccess")的访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn