postPR.ru » Создание и разработка » Критическая уязвимость PHP выполняемого в режиме CGI

    Дешевый хостинг



 

Критическая уязвимость PHP выполняемого в режиме CGI

Автор: Master-It | Дата: 7-03-2013 в 10:16 | Просмотров: 476 | Комментариев: 0





Критическая уязвимость PHP выполняемого в режиме CGI
Некоторое время тому назад, я обнаружил на одном хостинге, на котором распологается мой блог, критическую уязвимость.
Данная уязвимость позволяет просмотреть исходный код PHP скрипта, через строку браузера, введя параметр:
мой_сайт/index.php?-s или просто мой_сайт/?-s
Ну и соответственно данные для подключения к БД MySQL.
С параметром:
мой_сайт/index.php?-d
Дела обстоят намного критичнее. Через данный параметр возможен удаленный инклуд скрипта в каталог, где распологается сайт. Таким образом я удалил три шелл со своего сайта, а когда выяснил в чем делоо поставил заплатку в .htaccess. Зама заплатка описывается в статье.
Теги: Баг, PHP, CGI

Категория: Создание и разработка

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.