当前位置:首页 > 黑客业务 > 正文内容

针对Phorum开源论坛项目的安全评价陈述

访客4年前 (2021-04-15)黑客业务830

简介
项目名称:Phorum
版本号:v5.2.20
陈述号:VoidSec-16-001
日期:2019年4月21日
黑客接单渠道百科
Phorum是一个根据PHP+MySQL开发的开源论坛项目。它的特点是速度快,功用强大,面向模块化规划,装置简略。
1  团队成员
作者
人物
昵称
电子邮箱
个人网站
PaoloStagno
团队队长
VoidSec
voidsec@voidsec.com
voidsec.com
MattiaReggiani
团队成员
info@mattiareggiani.com
mattiareggiani.com
FedericoGerardi
团队成员
AzraelSec
federicogerardi94@gmail.com
azraelsec.it
MatteoPapa
团队成员
matteopapa93@gmail.com
1.1 VoidSec简介
曩昔这些年,地下黑客社区逐步消亡,特别是在意大利,这一切并不是思路或许技能的匮乏,而是因为短少一个沟通地址和一些共享精力。
VoidSec.com致力于为一切黑客供给一个沟通渠道,在这儿,一切风趣的思路都能够自在共享,初学者也相同能够来这儿学到许多的常识。
网站:https://www.voidsec.com
2  导言
咱们将对Phorum社区程序的一些重要面进行安全评价。Phorum是一个根据PHP+MySQL开发的开源论坛项目。它的特点是速度快,功用强大,面向模块化规划,装置简略。
2.1 成果
咱们首要运用灰盒测验办法对Web运用Phorum进行安全评价。
2.2 规模和时刻线
咱们在11月13日和12月3日期间进行了安全评价。安全评价承认了因为不正确或不恰当的体系配置,已知/不知道的程序缝隙,处理或技能对策的操作缺点所导致的潜在缝隙或安全要挟。
此项意图意图是运用侵略技能去承认和验证测验规模内一切的潜在缝隙。
时刻线:
第一次与厂家联络:2019年3月3日
第2次与厂家联络:2019年3月16日
第三次与厂家联络:2019年4月4日
厂家最终回复时刻:2019年3月3日
缝隙揭露时刻:2019年4月16日
项目名称:Phorum开源php论坛程序
版本号:5.2.20
2.3 方针
VoidSec建立以来,咱们运用负责任的缝隙发表方法来处理缝隙。负责任的发表方法最大极限减少了用户的危险,也给相关部分足够的时刻去修补缝隙。
咱们并不赞同对缝隙进行完好发表,假如或许的话,咱们更喜爱选用负责任的发表方法。
不过,为了进行安全预警和促进严峻缝隙的快速修正,咱们将把完好发表作为咱们最终的手法。
以上便是咱们的缝隙发表方针。
缝隙概要
这一部分包含了被审计体系中一切的承认缝隙。
安全评价
缝隙数量

6

7

0
严峻
0
总计
13
2.1缝隙安全评级
下面的表格为一切被发现缝隙的安全评级:
缝隙
影响模块
评级
贮存型跨站脚本(XSS)
论坛模块
中(6.5)
贮存型跨站脚本(XSS)
群组模块
中(6.5)
跨站恳求假造(CSRF)
审阅进程
中(6.0)
跨站恳求假造(CSRF)
注册进程
中(5.3)
短少token验证
登陆
中(4.6)
登陆确定缺点
中(5.9)
弱暗码战略
中(4.3)
不正确的直接目标引证
低(3.7)
非意料文件类型上传
低(3.1)
事务逻辑数据验证
低(2.7)
软弱的暗码重置功用
低(3.5)
cookie特点问题
低(3.1)
记住暗码功用
低(2.1)
3  详细分析
本章概述了进犯进程和缝隙细节。
3.1 贮存型跨站脚本(xss)–论坛模块
影响文件:admin.php
概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。
缝隙证明:
咱们在论坛设置处刺进payload:

论坛主页将会直接履行咱们的代码:

引荐的解决方案:对数据输入和输出进行有用过滤。
危险评级:中(6.5)
3.2 贮存型跨站脚本(xss)–群组模块
影响文件:admin.php
概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。
缝隙证明:
咱们在论坛设置处刺进payload:

前台群组处将会履行咱们的代码:

引荐的解决方案:对数据输入和输出进行有用过滤。
危险评级:中(6.5)
3.3 跨站恳求假造(CSRF)–审阅进程
影响文件:Moderation.php
概述:审阅功用处没有运用安全令牌去验证特定的HTTP恳求。进犯者能够在权限用户不知情的情况下,凭借其履行特定审阅操作。

[1] [2] [3]  黑客接单网

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106583.html

分享给朋友:

“针对Phorum开源论坛项目的安全评价陈述” 的相关文章

华流芒种是几月几号农历

芒种是二十四节气之一,大家对于二十四节气也已经非常熟悉了,但是芒种是哪一天还不是很清楚,今年的芒种是阳历6月5日,那么2020年芒种是农历几月几号呢?接下来我们就一起了解一下吧。     2020年芒种是农历几月几号...

字节承认商业化团队撤城裁员了

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。   平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议!   据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。   1.专业网赌追回...

字节承认商业化团队撤城裁员

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。 1.专业网赌追回律师 首先确保整个真正的黑客追款方案是最...

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

中铁快运寄件电话 - 中铁快运官方网站

尽快前去领取吧,查询可以来我们,包裹已经到石家庄了,告诉对方所寄何物。广木头箱子费用在及时上百不等。 .网站“中铁快运单号查询系统”留言查询,开始不知道。 中铁快运的,且电话通知无人接听,但是价格也很贵。在哪里寄,中铁快运,电话多少中铁。 打了个电话,K54,徐州中铁快运,你好,木头箱子中铁能提供。...

蜂胶多少钱一瓶是真的(蜂胶五毒膏多少钱一只)

之前听说这客户有糖尿病,蜂胶就是物稀价贵,变成日常可以食用的营养品。 我经常买的澳佳宝的120左右220粒。如果是纯蜂蜜的话,一般是100-300之间的,59块钱一瓶,在100~300是左右不等,总钱黄酮大于4000mg/100g的含量,一定要注意通过正规的渠道购买,我只知道麦金利的。 蜂胶软胶囊价...

评论列表

慵吋旧竹
3年前 (2022-06-30)

(2.7)软弱的暗码重置功用低(3.5)cookie特点问题低(3.1)记住暗码功用低(2.1)3  详细分析本章概述了进犯进程和缝隙细节。3.1 贮存型跨站脚本(xss)–论坛模块影响文件:admin.php概述:在论坛模块发现了一个贮存

鸠骨离鸢
3年前 (2022-06-30)

造(CSRF)–审阅进程影响文件:Moderation.php概述:审阅功用处没有运用安全令牌去验证特定的HTTP恳求。进犯者能够在权限用户不知情的情况下,凭借其履行特定审阅操作。[1] [2] [3]  黑客接单网

痴妓二囍
3年前 (2022-06-30)

c.itMatteoPapa团队成员matteopapa93@gmail.com1.1 VoidSec简介曩昔这些年,地下黑客社区逐步消亡,特别是在意大利,这一切并不是思路或许技能的匮乏,而是因为短少一个沟通地

绿邪粢醍
3年前 (2022-06-30)

存型跨站脚本(xss)–群组模块影响文件:admin.php概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。缝隙证明:咱们在论坛设置处刺进payload:前台群组处将会

温人俛就
3年前 (2022-06-30)

m进行安全评价。2.2 规模和时刻线咱们在11月13日和12月3日期间进行了安全评价。安全评价承认了因为不正确或不恰当的体系配置,已知/不知道的程序缝隙,处理或

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。