|
----- Original Message -----
From: Noticias
Hispasec
Sent: Wednesday, February 14, 2001 7:04 PM
Subject: una-al-dia (12/02/2001) Grave vulnerabilidad en PHP-Nuke
deja al descubierto todo el sistema Hispasec - una-al-d�a 12/02/2001 Todos los d�as una noticia de seguridad www.hispasec.com -------------------------------------------------------------------- Grave vulnerabilidad en PHP-Nuke deja al descubierto todo el sistema -------------------------------------------------------------------- PHP-Nuke es un paquete open source que permite crear y administrar un portal con noticias y art�culos totalmente adaptable, y con un sistema de control de usuarios. Se ha descubierto una nueva vulnerabilidad en este sistema que de forma sencilla puede permitir a un atacante el acceso a los archivos del disco. PHP-Nuke es un sistema bastante extendido para la creaci�n de portales con sistemas de men�s, usuarios, noticias, etc. La sencillez con la que se puede crear y mantener un sitio web gracias a este software hace que sea ampliamente empleado por un gran n�mero de usuarios para desarrollar sus contenidos. Por lo que hemos podido comprobar un gran n�mero de dichos sistemas son vulnerables ante este ataque. En este caso la vulnerabilidad que nos ocupa puede permitir a un atacante el compromiso de toda la m�quina, ya que permitir� la lectura de cualquier archivo con permisos de lectura para todo el mundo (incluido el /etc/passwd). El c�digo vulnerable se encuentra en el archivo opendir.php: (...) $REQUEST_URI = strip_tags($REQUEST_URI); $res = explode("$PHP_SELF?", $REQUEST_URI); $odp_cat = $res[1]; if (substr($odp_cat,0,1) == "/") $odp_cat = substr($odp_cat,1); (define $requesturl) (...) Bastar� introducir el nombre del fichero al que se desea acceder como par�metro requesturl de opendir.php para acceder a los contenidos del archivo indicado. Por ejemplo: http://www.sitio.vulnerable.com/opendir.php?requesturl=/etc/passwd Para solucionarlo bastar� iniciar $requesturl de la siguiente forma al principio del script opendir.php. $requesturl=""; Tambi�n se encuentra disponible en el sitio web de PHP-Nuke la actualizaci�n necesaria para solventar esta vulnerabilidad. En nuestras pruebas hemos descubierto un gran n�mero de sistemas afectados por esta vulnerabilidad por lo que recomendamos a todos los administradores que corrijan el problema lo m�s r�pidamente posible. Opina sobre esta noticia: http://www.hispasec.com/unaaldiacom.asp?id=841 M�s informaci�n: Bugtraq: http://www.securityfocus.com/archive/1/162261 Aviso y comentarios sobre la vulnerabilidad en PHP-Nuke.org: http://phpnuke.org/article.php?sid=1022&mode=thread&order=0&thold=0 Antonio Ropero [EMAIL PROTECTED] -------------------------------------------------------------------- (c) Hispasec, 2001 www.hispasec.com/copyright.asp -------------------------------------------------------------------- |
