+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Joomla Component ArtForms 2.1 b7 Remote File Inclusion Vulnerabilities

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    04.01.2007
    Beiträge
    417
    Bedankte sich
    27
    Erhielt 81 Danksagungen
    in 80 Beiträgen

    Standard Joomla Component ArtForms 2.1 b7 Remote File Inclusion Vulnerabilities

    Frisch aus der Schmiede
    Weiß jemand was ein solcher Angriff bewirken kann?
    Geändert von vsven (19.10.2010 um 17:24 Uhr)

  2. #2
    Kommt häufiger vorbei Avatar von Scub
    Registriert seit
    07.06.2006
    Ort
    /home/Gelsenkirchen
    Alter
    22
    Beiträge
    276
    Bedankte sich
    8
    Erhielt 43 Danksagungen
    in 43 Beiträgen

    Standard

    Hi,

    damit kann zum bsp. fremder PHP Code auf deinem Webserver ausgeführt werden. Je nach grad der Lücke wäre es unter umständen möglich mittels PHP Scripten auch auf die DB zuzugreifen und einen User zu erstellen oder z.b die configuration.php auszulesen.
    Somit sollte man möglichst schnell seine Komponente patchen.

    gruß
    Scub

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    04.01.2007
    Beiträge
    417
    Bedankte sich
    27
    Erhielt 81 Danksagungen
    in 80 Beiträgen

    Standard

    <?php /* Fx29ID */ echo("****"."****"); die("****"."****"); /* Fx29ID */ ?>
    Dieser Code wird versucht einzuschleusen. Was passiert hier?

  4. #4
    Kommt häufiger vorbei Avatar von Scub
    Registriert seit
    07.06.2006
    Ort
    /home/Gelsenkirchen
    Alter
    22
    Beiträge
    276
    Bedankte sich
    8
    Erhielt 43 Danksagungen
    in 43 Beiträgen

    Standard

    Hallo,

    damit wird nur ein Echo und ein Die ausgeführt. Daran sieht der Angreifer ob die Sicherheitslücke bei dir funktioniert. Denn wenn sie das tut gibt sie den String "****"."****" aus. Das Fx29ID deutet darauf hin das der FeeLCoMz Scanner verwendet wurde um die Sicherheitslücke zu testen.

    gruß
    Scub

  5. Erhielt Danksagungen von:


  6. #5
    Kommt häufiger vorbei Avatar von Scub
    Registriert seit
    07.06.2006
    Ort
    /home/Gelsenkirchen
    Alter
    22
    Beiträge
    276
    Bedankte sich
    8
    Erhielt 43 Danksagungen
    in 43 Beiträgen

    Standard

    Noch eine Anmerkung:

    Die Lücke taucht wohl in der Datei "imgcaptcha.php" der artforms Komponente auf.

    Dort ist folgender Code zu finden:

    require_once($mosConfig_absolute_path.'/administrator/components/com_artforms/config.artforms.php');
    Dabei kann mittels GET übergabe und aktiviertem Register Globals die "$mosConfig_absolute_path" Variable manipuliert werden sodass mittels RFI Code eingeschleust wird.

    Register Globals = Off sollte das Problem beheben...

    gruß
    Scub

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein