当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-011508

漏洞标题:凤凰网某频道两个应用缺陷,原来大家的系统都做成这样啊!

相关厂商:凤凰网

漏洞作者: 有礼物送上

提交时间:2012-08-29 14:05

修复时间:2012-09-03 14:06

公开时间:2012-09-03 14:06

漏洞类型:未授权访问/权限绕过

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-29: 细节已通知厂商并且等待厂商处理中
2012-09-03: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT!

详细说明:

首先是http://app.travel.ifeng.com/templates/login.html,给地接社中国国旅的产品发布系统。
我汗!直接点“免费注册”就能添加管理员了。




虽然发布的产品最后可能需要审核才能显示,但可以去修改已经审核的产品去做点什么!
如图:



漏洞证明:


下面这个可能是Nginx反向代理时,直接映射了app目录(而没有交给apache处理php),导致app目录下整个应用源代码读取(可能又是一个分层架构的典型例子!)


config.php
——————————————
<?php
/*============================
* 作者 : 砖头
* 日期 : 2011-03-02
* 摘要 : 配置文件
==============================*/
ini_set("display_errors","on");
error_reporting(E_ALL & ~E_NOTICE);
header('Content-Type: text/html; charset=utf-8');
$masterConf = array(
"host" => '127.0.0.1',
"user" => 'root',
"pwd" => 'MfuxsNH',
"db" => 'travel');
$slaveConf = array(
"host" => '',
"user" => '',
"pwd" => '',
"db" => '');
?>

修复方案:

都改改!

版权声明:转载请注明来源 有礼物送上@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-09-03 14:06

厂商回复:

最新状态:

暂无