有用 PHPHub 搭建社区的兄弟么?发现了个高危漏洞!

2015-09-25 11:45:20 +08:00
 ibcker

鄙人自己在折腾个 Swift 的社区 http://swiftcn.io

在修改代码时发现了个严重漏洞,能在没授权的情况下删除网站数据,并已经在作者网站验证过,给作者发邮件好几天了,也没见回,也不知道是不是发邮件的姿势不对,所以想到了吼一声。

由于漏洞危险级别急高,就不公布细节了。如果有人也用这份代码搭建社区,可以联系我要漏洞细节和修复代码。

提前祝大家中秋快乐

来给我涨个用户呗^_^

5810 次点击
所在节点    PHP
44 条回复
xuxu
2015-09-25 14:45:24 +08:00
呼 能提示一下吗? 我搭了一个
mornlight
2015-09-25 15:11:39 +08:00
哈哈哈哈哈,能告诉我你是怎么发现的么
Newbing
2015-09-25 15:22:08 +08:00
看了一下,作者 github 里面代码已修复,属于权限控制问题。
lijinma
2015-09-25 15:24:56 +08:00
NauxLiu
2015-09-25 15:29:51 +08:00
@ibcker 楼主,我发邮件给你了,不知道我修复这个是不是你发现的问题?

https://github.com/summerblue/phphub/commit/fb36c3140f8978920b4e986925c51bfda68af1c3
xuxu
2015-09-25 15:30:08 +08:00
@lijinma NodesController::destroy 也有问题吗?
xuxu
2015-09-25 15:30:31 +08:00
@NauxLiu NodesController::destroy 也有问题吗?
xuxu
2015-09-25 15:32:20 +08:00
突然感觉所有的 resource 的 controller 都是有权限问题。。。。
ydhcui
2015-09-25 15:34:17 +08:00
哈哈 乌云邀请码 300 一个? 200 一个谁要 你要多少我有多少
ibcker
2015-09-25 15:42:14 +08:00
@NauxLiu 回你邮件了,修复了关键的几个,还有两个在邮件里说了~

@xuxu 看作者最新几次提交
orFish
2015-09-25 15:44:36 +08:00
删除 topic 没做权限控制
ibcker
2015-09-25 15:47:04 +08:00
@orFish 写个脚本,一分钟就清库了···啊哈哈···


@NauxLiu 求加入开发组,求加友情链接~ XD
rootooroot
2015-09-25 16:00:35 +08:00
@lxjsmdc 帐号能卖 300 ? 大量出售乌云帐号啦 2333
leekelby
2015-09-25 16:03:52 +08:00
各种没做权限控制...
orFish
2015-09-25 16:21:28 +08:00
@leekelby 所以我一般把前台控制器和管理控制器分开,就不容易有这种问题了
NauxLiu
2015-09-25 16:25:57 +08:00
@leekelby 是做了权限控制,由于 Laravel 的路由规则,同时由于疏忽,有权限保护路由的被复写了。
NauxLiu
2015-09-25 16:39:07 +08:00
@ibcker 想加入开发组尽情提交 pr 就行了,然后团队成员都比较赞成的话就可以加入啦~
vulbox
2015-09-25 16:55:57 +08:00
欢迎来漏洞盒子提交 https://www.vulbox.com/ 高危漏洞会有奖金哦!
ibcker
2015-09-25 17:05:58 +08:00
@vulbox 作者已经修复了~谢谢 :-)
batilo
2015-09-25 17:14:12 +08:00
妈蛋, 看成了 pornhub

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/223569

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX