EMLOG漏洞 | 敏感信息泄漏phpinfo-代码审计

   Emlog是一款个人博客系统,使用的人还是非常多的,小巧方便,对于个人站长来说是一个建站的不错选择。今天要公布一个危害轻微的漏洞:phpinfo暴露敏感信息

  其实这个漏洞也不算什么吧,以后视情况(得到官方授权后)公布一些高危的漏洞,也欢迎大家持续关注DYBOY的博客。

  闲话不多说,首先看看漏洞出现的位置:

phpinfo暴露敏感信息

如上图,我们只要构造如下的URL:

    http://www.test.com:81/admin/index.php?action=phpinfo

直接访问:

访问出现phpinfo

漏洞触发条件:

    1.需要登陆(至少是网站的会员/作者权限)


解决方法:

1.此处获取phpinfo的信息应该是网站后台需要的,我们把这个函数(上图红线方框内代码)删除即可;

2.限制权限(仅允许管理员),则修改为如下代码:


修改后代码

//phpinfo()

if ($action == 'phpinfo') {

    if (ROLE == ROLE_ADMIN){

         @phpinfo() OR emMsg("phpinfo函数被禁用!");

    }

else{

    emMsg('权限不足!','./');

 }

}

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,044评论 25 709
  • 语 句 功 能 数据操作 SELECT——从数据库表中检索数据行和列INSERT——向数据库表添加新数据行DELE...
    戰敭阅读 10,498评论 0 53
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,314评论 19 139
  • 效果图 这一章节完成后的效果如下: 1.普通用户 2.管理者 Github链接 https://github.co...
    happyte阅读 6,785评论 0 2
  • 自十堰游玩回来便匆忙赶往学校,第二天起床,便觉得小腿有些疼,毕竟爬了四个多小时的山,还走了很多路。于是便告诉...
    lavender_琉璃阅读 2,383评论 0 1