首页 新闻 搜索 短信 分类 聊天 导航

新浪首页 > 文化教育 > 网络安全 > 正文

PostNuke未授权的用户登陆漏洞

http://www.sina.com.cn 2001/10/26 16:11  王府培训

  发布日期: 2001-10-13

  更新日期: 2001-10-16

  受影响的系统: Francisco Burzi PostNuke 0.62
  Francisco Burzi PostNuke 0.63
  Francisco Burzi PostNuke 0.64
  - ApachesgroupsApache 1.3.20
  - Apache
sgroupsApache 1.3.20win32

  描述:

  BUGTRAQ ID : 3435

  PostNuke是在PHPNuke的基础上改进的内容管理系统,发现其0.62到0.64版本存在一个安全漏洞,导致远程攻击者只要知道用户名和用户ID即可不经过认证就登陆进入系统。

  “article.php”调用“mainfile2.php”中的一个函数“getusrinfo()”更新用户信息,该函数进行了一次数据库查询,但是由于该查询使用了一个不安全的变量,导致攻击者可能改变这个查询串,从而绕过认证直接进入系统。

  <*来源:Magnus Skjegstad (lists@skjegstad.com) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-10/0088.html*>

  测试程序:

  警告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  Magnus Skjegstad (lists@skjegstad.com)提供了如下测试代码:

  article.php?save=1&
  sid=20&  [any sid will do..]
  cookieusrtime=160000&  [to get a decent expire-date on the cookie]
  user=USERID:USERNAME:' or uname='USERNAME  [base64_encoded]

  建议:

  厂商补丁:

  目前厂商已经发布了补丁程序,请到厂商的主页下载:prdownloads.sourceforge.net/post-nuke/64Mutant_Fix_article.zip


   手机铃声下载 快乐多多 快来搜索好歌!
      新浪企业广场诚征全国代理


发表评论】 【读书沙龙】 【短信推荐】 【关闭窗口

 相关链接
Linux kernel 深层链接拒绝服务漏洞 (2001/10/26 16:00)
Novell Groupwise 泄露任意文件漏洞 (2001/10/26 16:03)
Trend Micro OfficeScan & Virus Buster 配置文件泄露漏洞 (2001/10/26 16:05)
snes9x 命令行参数缓冲区溢出漏洞 (2001/10/26 16:08)
ht://Dig htsearch CGI 存在安全漏洞 (2001/10/26 16:15)

新 闻 查 询



分 类 信 息
北京
  • 北大燕园MBA辅导
  • 工程师一年速成
  • 结婚不必东奔西走
  • 北外托福雅思班
    济南
  • 出国留学报名在即
  • 成功摇篮山东联大
    上海
  • 朝日文化商务培训
  • 海滨城市——厦门
    广东
  • 0.38元国际长途
    河南
  • 轻大教育文化交流
    天津
  • 精益求精暖通空调
  • 分类信息刊登热线>>




    文化教育意见反馈留言板电话:010-62630930-5178 欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网

    本网站由北京信息港提供网络支持