MARU
[EMAIL PROTECTED]
ICQ # 25250283 Nick : M.E.C
----- Original Message -----
Sent: Wednesday, February 14, 2001 7:04 PM
Subject: una-al-dia (12/02/2001) Grave vulnerabilidad en PHP-Nuke deja al descubierto todo el sistema

--------------------------------------------------------------------
 Hispasec - una-al-d�a                                   12/02/2001
 Todos los d�as una noticia de seguridad           www.hispasec.com
--------------------------------------------------------------------

Grave vulnerabilidad en PHP-Nuke deja al descubierto todo el sistema
--------------------------------------------------------------------
PHP-Nuke es un paquete open source que permite crear y administrar un
portal con noticias y art�culos totalmente adaptable, y con un sistema
de control de usuarios. Se ha descubierto una nueva vulnerabilidad en
este sistema que de forma sencilla puede permitir a un atacante el
acceso a los archivos del disco.

PHP-Nuke es un sistema bastante extendido para la creaci�n de portales
con sistemas de men�s, usuarios, noticias, etc. La sencillez con la que
se puede crear y mantener un sitio web gracias a este software hace que
sea ampliamente empleado por un gran n�mero de usuarios para desarrollar
sus contenidos. Por lo que hemos podido comprobar un gran n�mero de
dichos sistemas son vulnerables ante este ataque.

En este caso la vulnerabilidad que nos ocupa puede permitir a un
atacante el compromiso de toda la m�quina, ya que permitir� la lectura
de cualquier archivo con permisos de lectura para todo el mundo
(incluido el /etc/passwd).

El c�digo vulnerable se encuentra en el archivo opendir.php:

(...)
$REQUEST_URI = strip_tags($REQUEST_URI);
$res = explode("$PHP_SELF?", $REQUEST_URI);
$odp_cat = $res[1];
if (substr($odp_cat,0,1) == "/") $odp_cat = substr($odp_cat,1);
(define $requesturl)
(...)

Bastar� introducir el nombre del fichero al que se desea acceder como
par�metro requesturl de opendir.php para acceder a los contenidos del
archivo indicado. Por ejemplo:

http://www.sitio.vulnerable.com/opendir.php?requesturl=/etc/passwd

Para solucionarlo bastar� iniciar $requesturl de la siguiente forma al
principio del script opendir.php.

$requesturl="";

Tambi�n se encuentra disponible en el sitio web de PHP-Nuke la
actualizaci�n necesaria para solventar esta vulnerabilidad. En nuestras
pruebas hemos descubierto un gran n�mero de sistemas afectados por esta
vulnerabilidad por lo que recomendamos a todos los administradores que
corrijan el problema lo m�s r�pidamente posible.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=841

M�s informaci�n:

Bugtraq:
http://www.securityfocus.com/archive/1/162261

Aviso y comentarios sobre la vulnerabilidad en PHP-Nuke.org:
http://phpnuke.org/article.php?sid=1022&mode=thread&order=0&thold=0




Antonio Ropero
[EMAIL PROTECTED]


--------------------------------------------------------------------
 (c) Hispasec, 2001                  www.hispasec.com/copyright.asp
--------------------------------------------------------------------

Responder a