当前位置:首页 > 黑客业务 > 正文内容

针对Phorum开源论坛项目的安全评价陈述

访客4年前 (2021-04-15)黑客业务804

简介
项目名称:Phorum
版本号:v5.2.20
陈述号:VoidSec-16-001
日期:2019年4月21日
黑客接单渠道百科
Phorum是一个根据PHP+MySQL开发的开源论坛项目。它的特点是速度快,功用强大,面向模块化规划,装置简略。
1  团队成员
作者
人物
昵称
电子邮箱
个人网站
PaoloStagno
团队队长
VoidSec
voidsec@voidsec.com
voidsec.com
MattiaReggiani
团队成员
info@mattiareggiani.com
mattiareggiani.com
FedericoGerardi
团队成员
AzraelSec
federicogerardi94@gmail.com
azraelsec.it
MatteoPapa
团队成员
matteopapa93@gmail.com
1.1 VoidSec简介
曩昔这些年,地下黑客社区逐步消亡,特别是在意大利,这一切并不是思路或许技能的匮乏,而是因为短少一个沟通地址和一些共享精力。
VoidSec.com致力于为一切黑客供给一个沟通渠道,在这儿,一切风趣的思路都能够自在共享,初学者也相同能够来这儿学到许多的常识。
网站:https://www.voidsec.com
2  导言
咱们将对Phorum社区程序的一些重要面进行安全评价。Phorum是一个根据PHP+MySQL开发的开源论坛项目。它的特点是速度快,功用强大,面向模块化规划,装置简略。
2.1 成果
咱们首要运用灰盒测验办法对Web运用Phorum进行安全评价。
2.2 规模和时刻线
咱们在11月13日和12月3日期间进行了安全评价。安全评价承认了因为不正确或不恰当的体系配置,已知/不知道的程序缝隙,处理或技能对策的操作缺点所导致的潜在缝隙或安全要挟。
此项意图意图是运用侵略技能去承认和验证测验规模内一切的潜在缝隙。
时刻线:
第一次与厂家联络:2019年3月3日
第2次与厂家联络:2019年3月16日
第三次与厂家联络:2019年4月4日
厂家最终回复时刻:2019年3月3日
缝隙揭露时刻:2019年4月16日
项目名称:Phorum开源php论坛程序
版本号:5.2.20
2.3 方针
VoidSec建立以来,咱们运用负责任的缝隙发表方法来处理缝隙。负责任的发表方法最大极限减少了用户的危险,也给相关部分足够的时刻去修补缝隙。
咱们并不赞同对缝隙进行完好发表,假如或许的话,咱们更喜爱选用负责任的发表方法。
不过,为了进行安全预警和促进严峻缝隙的快速修正,咱们将把完好发表作为咱们最终的手法。
以上便是咱们的缝隙发表方针。
缝隙概要
这一部分包含了被审计体系中一切的承认缝隙。
安全评价
缝隙数量

6

7

0
严峻
0
总计
13
2.1缝隙安全评级
下面的表格为一切被发现缝隙的安全评级:
缝隙
影响模块
评级
贮存型跨站脚本(XSS)
论坛模块
中(6.5)
贮存型跨站脚本(XSS)
群组模块
中(6.5)
跨站恳求假造(CSRF)
审阅进程
中(6.0)
跨站恳求假造(CSRF)
注册进程
中(5.3)
短少token验证
登陆
中(4.6)
登陆确定缺点
中(5.9)
弱暗码战略
中(4.3)
不正确的直接目标引证
低(3.7)
非意料文件类型上传
低(3.1)
事务逻辑数据验证
低(2.7)
软弱的暗码重置功用
低(3.5)
cookie特点问题
低(3.1)
记住暗码功用
低(2.1)
3  详细分析
本章概述了进犯进程和缝隙细节。
3.1 贮存型跨站脚本(xss)–论坛模块
影响文件:admin.php
概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。
缝隙证明:
咱们在论坛设置处刺进payload:

论坛主页将会直接履行咱们的代码:

引荐的解决方案:对数据输入和输出进行有用过滤。
危险评级:中(6.5)
3.2 贮存型跨站脚本(xss)–群组模块
影响文件:admin.php
概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。
缝隙证明:
咱们在论坛设置处刺进payload:

前台群组处将会履行咱们的代码:

引荐的解决方案:对数据输入和输出进行有用过滤。
危险评级:中(6.5)
3.3 跨站恳求假造(CSRF)–审阅进程
影响文件:Moderation.php
概述:审阅功用处没有运用安全令牌去验证特定的HTTP恳求。进犯者能够在权限用户不知情的情况下,凭借其履行特定审阅操作。

[1] [2] [3]  黑客接单网

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106583.html

分享给朋友:

“针对Phorum开源论坛项目的安全评价陈述” 的相关文章

华流芒种是几月几号农历

芒种是二十四节气之一,大家对于二十四节气也已经非常熟悉了,但是芒种是哪一天还不是很清楚,今年的芒种是阳历6月5日,那么2020年芒种是农历几月几号呢?接下来我们就一起了解一下吧。     2020年芒种是农历几月几号...

字节承认商业化团队撤城裁员了

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。   平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议!   据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。   1.专业网赌追回...

蚯蚓的市场价格 - 2020年蚯蚓收购价格

今年2020年这个价格还算是比较合理,市场价格较为平稳,当地蚯蚓批发价250元/万条,今日浙江海宁地区鲜蚯蚓批发价为17,最高可卖3元/两,每次都-是老家亳州的来回辗转的跑辛苦.货源充足,现在贩子登门收购18-222020元/斤不等。 目前价格多少钱一斤目前价格在8元一斤,是一种营养价值很高的无脊椎...

中铁快运寄件电话 - 中铁快运官方网站

尽快前去领取吧,查询可以来我们,包裹已经到石家庄了,告诉对方所寄何物。广木头箱子费用在及时上百不等。 .网站“中铁快运单号查询系统”留言查询,开始不知道。 中铁快运的,且电话通知无人接听,但是价格也很贵。在哪里寄,中铁快运,电话多少中铁。 打了个电话,K54,徐州中铁快运,你好,木头箱子中铁能提供。...

存储过程oracle(oracle财务系统)

推荐教程:甲骨文教程 本文主要介绍甲骨文中的数据转换。 1.日期转换成字符串(以2016年10月20日为例) 选择to_char(sysdate,& # 39;yyyy-mm-DD hh24:mi:ss & # 39;)strDateTime从dual-获取年-月-日:分:秒-...

本田汽车之家_本田2020款雅阁

它的动力,八代雅阁在外型,本田雅阁怎么样,看着都吓人,毕竟买车的话选择真很多,2004年第七代雅阁出现小改款. 的雅阁C—CON,现在1点5T标配报价17万,包括款现在马路上的一些,朋友你好新年伊始,独特的魅力所在,雅阁入围“2020年三十款国民车”榜单。 很少会有设计到维修的项目,有一说我觉得20...

评论列表

慵吋旧竹
3年前 (2022-06-30)

(2.7)软弱的暗码重置功用低(3.5)cookie特点问题低(3.1)记住暗码功用低(2.1)3  详细分析本章概述了进犯进程和缝隙细节。3.1 贮存型跨站脚本(xss)–论坛模块影响文件:admin.php概述:在论坛模块发现了一个贮存

鸠骨离鸢
3年前 (2022-06-30)

造(CSRF)–审阅进程影响文件:Moderation.php概述:审阅功用处没有运用安全令牌去验证特定的HTTP恳求。进犯者能够在权限用户不知情的情况下,凭借其履行特定审阅操作。[1] [2] [3]  黑客接单网

痴妓二囍
3年前 (2022-06-30)

c.itMatteoPapa团队成员matteopapa93@gmail.com1.1 VoidSec简介曩昔这些年,地下黑客社区逐步消亡,特别是在意大利,这一切并不是思路或许技能的匮乏,而是因为短少一个沟通地

绿邪粢醍
3年前 (2022-06-30)

存型跨站脚本(xss)–群组模块影响文件:admin.php概述:在论坛模块发现了一个贮存型xss缝隙,这或许会导致恣意客户端代码履行(如JavaScript)。缝隙证明:咱们在论坛设置处刺进payload:前台群组处将会

温人俛就
3年前 (2022-06-30)

m进行安全评价。2.2 规模和时刻线咱们在11月13日和12月3日期间进行了安全评价。安全评价承认了因为不正确或不恰当的体系配置,已知/不知道的程序缝隙,处理或

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。