当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

Wordpree插件评论啦代码审计不严

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

shell2us成员血狼访问某站,wordpress系统,那B浏览器禁用了javascript,发现评论处出现网站路径泄露,从wordpress官网插件下载频道下载此插件,发现问题还有很多!请往下看
详细说明:访问某站,wordpree系统,浏览器禁用了javascript,www.xuhantao.com,发现评论处出网站路径泄露,从wordpree插件下载频道下载此插件,发现问题还很多,请往下看
 
 
 
访问看文章时,涛涛电脑知识网,浏览器默认禁用javascript
出来下面的效果,有图有真相
 




 
 
原因:comments.php
<script type="text/javascript" src="" charset="utf-8"></script>
 
问题二:
直接访问该文件:c omments.php
 
 


 
 
原因:第四行
 
$pinglunla_seo = get_option("pinglunla_seo", 0);
变量get_option()没有被声明
 
贴出这万恶的文件代码:
 
<?php
include_once(dirname(__FILE__)."/pinglunla-utils.php");
 
$pinglunla_seo = get_option("pinglunla_seo", 0);
$webpage_url = "".PLL_URL."/comment_box/plugin/get_comments?url=".urlencode(pinglunla_cur_page_url());
 
?>
<!-- Pll Begin -->
<div id="pinglunla_here">
<?php
if($pinglunla_seo == 1) {
echo file_get_contents($webpage_url);
}
?>
</div>
<a href="" id="logo-pinglunla">评论啦</a><script type="text/javascript" src="" charset="utf-8"></script>
<!-- Pll End -->
 
第三个问题:源程序sinaweibo文件夹下index.php
 
 


 
 
<?php
session_start();
 
include_once( 'config.php' );
include_once( 'saetv2.ex.class.php' );
 
未在文件夹中发现有那个saetv2.ex.class.php,倒是有个saetv2.php
 
贴出某中标网站:




 
程序下载地址:

  
  
修复方案:

全国的第三方程序开发神牛,望重视安全问题!!
 
作者 shell2us

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1