Drupal Core路径泄露漏洞

漏洞起因
设计错误信息泄露
危险等级

影响系统
Drupal 7.x

不受影响系统

危害
远程攻击者可以利用漏洞获得应用程序安装路径信息。

攻击所需条件
攻击者必须访问Drupal。

漏洞信息
Drupal是一款开放源码的内容管理平台。
Drupal不正确处理用户提交的请求,攻击者提交类似如下请求:
http://localhost/?q[]=x
可获得应用程序的安装全路径信息。

测试方法
临时解决方案
搜索
$path = trim($path, ‘/’);
在上面增加如下行:
if(is_array($path)) { die(); }

厂商解决方案
目前没有解决方案提供:
http://drupal.org/

漏洞提供者
Jean Pascal Pereira

评论关闭。