有用 PHPHub 搭建社区的兄弟么?发现了个高危漏洞!

2015 年 9 月 25 日
 ibcker

鄙人自己在折腾个 Swift 的社区 http://swiftcn.io

在修改代码时发现了个严重漏洞,能在没授权的情况下删除网站数据,并已经在作者网站验证过,给作者发邮件好几天了,也没见回,也不知道是不是发邮件的姿势不对,所以想到了吼一声。

由于漏洞危险级别急高,就不公布细节了。如果有人也用这份代码搭建社区,可以联系我要漏洞细节和修复代码。

提前祝大家中秋快乐

来给我涨个用户呗^_^

6733 次点击
所在节点    PHP
44 条回复
xuxu
2015 年 9 月 25 日
呼 能提示一下吗? 我搭了一个
mornlight
2015 年 9 月 25 日
哈哈哈哈哈,能告诉我你是怎么发现的么
Newbing
2015 年 9 月 25 日
看了一下,作者 github 里面代码已修复,属于权限控制问题。
lijinma
2015 年 9 月 25 日
NauxLiu
2015 年 9 月 25 日
@ibcker 楼主,我发邮件给你了,不知道我修复这个是不是你发现的问题?

https://github.com/summerblue/phphub/commit/fb36c3140f8978920b4e986925c51bfda68af1c3
xuxu
2015 年 9 月 25 日
@lijinma NodesController::destroy 也有问题吗?
xuxu
2015 年 9 月 25 日
@NauxLiu NodesController::destroy 也有问题吗?
xuxu
2015 年 9 月 25 日
突然感觉所有的 resource 的 controller 都是有权限问题。。。。
ydhcui
2015 年 9 月 25 日
哈哈 乌云邀请码 300 一个? 200 一个谁要 你要多少我有多少
ibcker
2015 年 9 月 25 日
@NauxLiu 回你邮件了,修复了关键的几个,还有两个在邮件里说了~

@xuxu 看作者最新几次提交
orFish
2015 年 9 月 25 日
删除 topic 没做权限控制
ibcker
2015 年 9 月 25 日
@orFish 写个脚本,一分钟就清库了···啊哈哈···


@NauxLiu 求加入开发组,求加友情链接~ XD
rootooroot
2015 年 9 月 25 日
@lxjsmdc 帐号能卖 300 ? 大量出售乌云帐号啦 2333
leekelby
2015 年 9 月 25 日
各种没做权限控制...
orFish
2015 年 9 月 25 日
@leekelby 所以我一般把前台控制器和管理控制器分开,就不容易有这种问题了
NauxLiu
2015 年 9 月 25 日
@leekelby 是做了权限控制,由于 Laravel 的路由规则,同时由于疏忽,有权限保护路由的被复写了。
NauxLiu
2015 年 9 月 25 日
@ibcker 想加入开发组尽情提交 pr 就行了,然后团队成员都比较赞成的话就可以加入啦~
vulbox
2015 年 9 月 25 日
欢迎来漏洞盒子提交 https://www.vulbox.com/ 高危漏洞会有奖金哦!
ibcker
2015 年 9 月 25 日
@vulbox 作者已经修复了~谢谢 :-)
batilo
2015 年 9 月 25 日
妈蛋, 看成了 pornhub

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/223569

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX