首页 -> 安全研究

安全研究

安全漏洞
phpBB HTTP应答分割攻击及跨站脚本执行漏洞

发布日期:2004-07-20
更新日期:2004-07-22

受影响系统:
phpBB Group phpBB 2.0.9
phpBB Group phpBB 2.0.8 a
phpBB Group phpBB 2.0.8
phpBB Group phpBB 2.0.7
phpBB Group phpBB 2.0.6 d
phpBB Group phpBB 2.0.6 c
phpBB Group phpBB 2.0.6
phpBB Group phpBB 2.0.5
phpBB Group phpBB 2.0.4
phpBB Group phpBB 2.0.3
phpBB Group phpBB 2.0.2
phpBB Group phpBB 2.0.1
phpBB Group phpBB 2.0 RC4
phpBB Group phpBB 2.0 RC3
phpBB Group phpBB 2.0 RC2
phpBB Group phpBB 2.0 RC1
phpBB Group phpBB 2.0 Beta 1
phpBB Group phpBB 2.0
描述:
BUGTRAQ  ID: 10753
CVE(CAN) ID: CVE-2004-2054

phpBB是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。

phpBB的多个脚本存在HTTP应答分割攻击或者跨站脚本攻击,远程攻击者可以利用这个漏洞进行WEB缓冲毒药,劫持也7面,或者敏感信息等攻击。

如下两个脚本存在HTTP应答分割攻击:

- /phpBB2/privmsg.php ('mode' 参数)
- /phpBB2/login.php ('redirect' 参数)

这些漏洞允许攻击者执行各种页面劫持,敏感信息泄露等攻击。

'/phpBB2/search.php'脚本对'search_author'参数数据缺少充分过滤,提交恶意脚本代码,当其他用户解析时可导致基于COOKIE的敏感信息泄露。

<*来源:Ory Segal (ORY.SEGAL@SANCTUMINC.COM
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109034476122723&w=2
*>

建议:
厂商补丁:

phpBB Group
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.phpbb.com/

浏览次数:4011
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障