PDA

Просмотр полной версии : phpBB2 Plus уязвимость...


zerew
14.12.2007, 03:56
Народ помогите составить командочку...
вообщем phpBB2 Plus
на securitylab пишут: Описание: Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии language/lang_german/lang_main_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Пример: http://[host]/language/lang_german/lang_main_album.php?phpbb_root_path=[file] 2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценариях language/lang_german/lang_admin_album.php, language/lang_english/lang_main_album.php и language/lang_english/lang_admin_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для успешной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP.

вообщем при открытие
_http://domain.ru/language/lang_russian/lang_admin_album.php
выводит ошибки:
Warning: include(language/lang_russian/lang_hierarchy_album.) [function.include]: failed to open stream: No such file or directory in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31 Warning: include() [function.include]: Failed opening 'language/lang_russian/lang_hierarchy_album.' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31

есть phpinfo из которого узнал что register_globals=on

вообщем сделать ничего немогу....

плиз подскажите чё делать....

groundhog
14.12.2007, 04:11
Так я не понял, ты phpbb_root_path задавал?

zerew
14.12.2007, 04:18
и его тоже
также пробовал include_path=

вообщем ничего не получалось...

подскажите как составить запросик...