博客
关于我
phpcms 2008 product.php pagesize参数代码注射漏洞
阅读量:793 次
发布时间:2023-02-28

本文共 663 字,大约阅读时间需要 2 分钟。

PHP-CMS 2008存在严重安全漏洞

2011-10-12发布

影响版本:PHP-CMS 2008

安全漏洞详情:

PHP-CMS 2008代码中存在严重安全问题,主要体现在对模板参数处理不当,导致系统可能被恶意利用执行任意代码文件。

具体触发路径如下:

当访问phpcms/yp/product.php时,系统会获取pagesize参数并将其拼接至$urlrule变量。随后,将该变量带入yp/product.html模板中处理。在模板渲染完成后,系统会调用get函数处理,最终进入get->pages->pageurl函数,导致以下代码被执行:

eval("'$url = '$urlrule';'");

该代码未经过滤,将未经验证的$urlrule变量直接通过eval赋值。攻击者可利用这一点,通过构造特定请求参数,执行任意PHP代码。

验证环境注意事项:

  • 此漏洞在本地搭建环境中无法直接验证,因为需要满足product数量大于0的条件。
  • 建议在测试环境中添加合理的测试数据进行验证。

已确认的测试方法:

http://demo.phpcms.cn/yp/product.php?pagesize=${@print(md5(admin))}
http://demo.phpcms.cn/yp/product.php?pagesize=${@phpinfo()}

建议关注官方补丁发布情况:

http://www.phpcms.cn

转载来源:https://blog.51cto.com/3925013/713030

你可能感兴趣的文章
Redis使用lua脚本
查看>>
php-数据结构-二叉树的构建、前序遍历,中序遍历,后序遍历,查找,打印
查看>>
php-有序数组合并后仍有序
查看>>
redis使用
查看>>
Redis以及Redis的php扩展安装
查看>>
PHP-算法-最少比较次数获取最大值最小值
查看>>
php-约瑟夫问题
查看>>
Redis从库不能同步报Can’t save in background: fork: Cannot allocate memory错误
查看>>
Redis从入门到精通|干货篇
查看>>
php.ini maxfileuploads,细说PHP高洛峰文件上传类源文件
查看>>
php.ini中常见的配置信息选项
查看>>
php.ini配置中有10处设置不当,会使网站存在安全问题
查看>>
php/jsp/asp的区别
查看>>
php20个主流框架
查看>>
php301到https,虚拟主机设置自动301跳转到HTTPS
查看>>
php5 apache 配置
查看>>
php5 升级 php7 版本遇到的问题处理方法总结
查看>>
PHP5.3.3安装Mcrypt扩展
查看>>
PHP5.4 + IIS + Win2008 R2 配置
查看>>
PHP5.4 pfsocketopen函数判断sock是否存活的bug(由memcached引起)
查看>>