xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Phorum可以读任意文件


发布时间:2000-11-28
更新时间:2000-11-28
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Phorum Phorum 3.2.8
Phorum Phorum 3.2.7
Phorum Phorum 3.2.6
Phorum Phorum 3.2.5
Phorum Phorum 3.2.4
Phorum Phorum 3.2.3b
Phorum Phorum 3.2.3a
Phorum Phorum 3.2.3
Phorum Phorum 3.2.2
Phorum Phorum 3.2
Phorum Phorum 3.1.2
Phorum Phorum 3.1.1rc2
Phorum Phorum 3.1.1pre
Phorum Phorum 3.1.1a
Phorum Phorum 3.1.1
Phorum Phorum 3.1
详细描述
Phorum是一个基于WEB的论坛程序,由于其中的common.php文件缺少对用户的
输入检查可以造成读任何文件内容。其中的ForumLang变量用来定义forum显示
的语言,但没有检查../字符,这样就可以使用../来绕过目录限制来读任意文件。

测试代码
http://phorum.org/support/common.php?f=0&ForumLang=../../../../../../../etc/resolv.conf

解决方案
尚无

相关信息