Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpBannerExchange.
Компьютер для продвинутых
пользователей
Содержание:
phpBannerExchange
ПО: phpBannerExchange
Версия: 2.0
О софте:
phpBannerExchange - написанный на PHP/MySQL скрипт, позволяет фактически
с элементарными знаниями PHP, MySQL и веб-систем организовать
банерообменую сеть. Этот скрипт написан с помощью сценариев.
Уязвимость:
Уязвимость найдена в phpBannerExchange 2.0 и ранних версиях, которая
позволяет атакующему получить доступ к файлам лежащим на сервере. Ошибка
заключается в неполной проверке данных, поступающих в скрипт
"resetpw.php", который не проверяет пользовательский ввод, что позволяет
вводить команду над действиями с файлами, которые находятся на
веб-сервере.
Использование:
Находим наш скрипт (resetpw.php) и вводим
../../../../../../../../etc/passwd, как ваш e-mail. Это покажет
содержание файла /etc/passwd на уязвимом сервере.