Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng

Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng (http://quantrinet.com/forum/index.php)
-   6. Bảo mật, tối ưu Website Joomla (Joomla Security) (http://quantrinet.com/forum/forumdisplay.php?f=404)
-   -   Joomla lại có thêm một lỗi bảo mật mới (http://quantrinet.com/forum/showthread.php?t=3215)

adminphuong 10-08-2009 02:25 PM

Joomla lại có thêm một lỗi bảo mật mới
 
Joomla lại có thêm một lỗi bảo mật mới

Nguồn: http://milw0rm.com/exploits/7691

Phiên bản joomla bị ảnh hưởng: <=1.5.8

Link bị khai thác: /plugins/editors/xstandard/attachmentlibrary.php (Plugins xstandard editor)

Miêu tả lỗi: - Cho phép liệt kê nội dung của thư mục, files trong host

- Nếu server cấu hình không kỹ thì có thể bị liệt kê toàn toàn thư mục, files trong server (ảnh hưởng đến những server hosting nhiều website)

- Liệt kê các file backup (do admin website đặt ngay trên host nhưng ở một thư mục bên trong), hacker có thể tải về và tìm cách khai thác dữ liệu trong đó.



Hình minh họa cách khai thác

Hiện tại, để ngăn chặn việc khai thác này bạn nên xóa file attachmentlibrary.php.

Cách xử lý:

Mở file attachmentlibrary.php, tìm đến dòng function xs_build_path($path, $name) {

Thay:

$p = str_replace("\\", "/", trim($path));

Bằng:

$p = str_replace("\\", "/", trim($path));
$p = str_replace("stories/../", "VV", $p);

Cách xử lý này không cho hacker có thể truy vấn tới thư mục cha của thư mục stories (đây là thư mục chứa tài nguyên ảnh của website).

Theo: vnsecurity.vn

:battay:


Bây giờ là 08:32 PM. Giờ GMT +7

Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.