| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 漏洞公告 >> 文章正文 用户登录 新用户注册
  PHP chdir()和 ftok()函数绕过safe_mode限制漏洞           ★★★ 【字体:
PHP chdir()和 ftok()函数绕过safe_mode限制漏洞
作者:佚名    文章来源:ixpub    点击数:    更新时间:2008-6-21    
PHP chdir()和 ftok()函数绕过safe_mode限制漏洞
受影响系统:
PHP PHP 5.2.6

描述:
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。

PHP的chdir()和ftok()函数中存在多个绕过safe_mode限制漏洞。

在chdir()函数中:

- ---
PHP_FUNCTION(chdir)
{
char *str;
int ret, str_len;

if (zend_parse_parameters(ZEND_NUM_ARGS() TSRMLS_CC, "s", &str,
&str_len) == FAILURE) {
RETURN_FALSE;
}

if ((PG(safe_mode) && !php_checkuid(str, NULL,
CHECKUID_CHECK_FILE_AND_DIR)) || php_check_open_basedir(str TSRMLS_CC))
{
RETURN_FALSE;
}
ret = VCWD_CHDIR(str);

if (ret != 0) {
php_error_docref(NULL TSRMLS_CC, E_WARNING, "%s (errno %d)",
strerror(errno), errno);
RETURN_FALSE;
}

RETURN_TRUE;
}
- ---

safe_mode检查了str,例如:

- ---
Warning: chdir(): SAFE MODE Restriction in effect. The script whose uid
is 80 is not allowed to access / owned by uid 0 in /www/mb/mb.php on
line 8
- ---

用户可以在当前目录中创建http:子目录,因此可以创http://../../../../../../ 。

TRUE==((PG(safe_mode) && !php_checkuid(str, NULL,
CHECKUID_CHECK_FILE_AND_DIR)) || php_check_open_basedir(str
TSRMLS_CC)))

对于str="http://../../../../../../" ,safe_mode会忽略所有带有http:// 的目录。

ftok()函数中也存在类似的漏洞。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net



文章录入:血腥魔术师    责任编辑:血腥魔术师 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Apple Mac OS X CoreGraphic
    phpwind任意修改管理员密码漏
    安全杂谈:企业安全建设中的
    鲍尔默:微软每年至少投资25
    瑞星07月25日发布 每日病毒及
    已有黑客在研制利用DNS漏洞程
    腾讯官方版Linux QQ将于本月
    无法进入安全模式 可能中招“
    瑞星公司07月15日发布 每日计
    微软七月安全公告预告:四个重
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.