漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新浪sae可遍历所有PHP沙盒用户目录文件(分分钟遍历1747个)
相关厂商:新浪
提交时间:2014-12-11 08:54
修复时间:2015-01-25 08:56
公开时间:2015-01-25 08:56
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-12-11: 细节已通知厂商并且等待厂商处理中
2014-12-11: 厂商已经确认,细节仅向厂商公开
2014-12-21: 细节向核心白帽子及相关领域专家公开
2014-12-31: 细节向普通白帽子公开
2015-01-10: 细节向实习白帽子公开
2015-01-25: 细节向公众公开
简要描述:
RT
详细说明:
PHP有个函数叫realpath_cache_get(),可获取目前cache中的文件的绝对路径,而sae的用户应用命名和绝对路径是有关系的,比如/data1/www/htdocs/612/bzbkorg/1/system/Zend/Cache.php 的应用名称是bzbkorg,网站是http://bzbkorg.sinaapp.com/
漏洞证明:
利用这个函数读取cache中的文件列表
cache.php
再来
for i in `seq 1 950`;do wget "http://xxx.sinaapp.com/list.php" -O sae.$i.txt;done
汇总去重,获取/data1/www/htdocs/[0-9]+
分分钟这么多
给点示例
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2014-12-11 14:33
厂商回复:
感谢关注新浪安全,漏洞修复中。
最新状态:
暂无