• # faille

    Posté par (site web personnel, Mastodon) . En réponse au journal Le net est un endroit mal fréquenté.. Évalué à 10.


    a) nos scripts sont pas trop bancaux (le script visé, index.php,
    fait un include($page. ".php"), et la concaténation fait qu'il
    aurait dû ajouter une page qui finit par .php sur le site compromis et
    faire en sorte d'include()r celle-là). Dans l'absolu il devrait faire un
    include("./".$page.".php"), mais bon. C'est pas mon script ;-)


    Ouauaaaaiiii super, c'est quoi l'url de ton site ?

    index.php?page=../../../../../../../../etc/passwd%00


    C'EST UNE TRES MAUVAISE IDEE DE PASSER UN NOM DE FICHIER, OU UN MORCEAU DE NOM DE FICHIER EN PARAMETRE, DESTINÉ À UN INCLUDE

    Tes scripts sont trés trés bancaux pour moi.

    Si tu ne l'as pas déjà fait, je te recommande vivement d'indiquer un open_base_dir dans ton php.ini. Et de regarder dans tes applis si il y a pas des fichiers texte non php (ini, xml ou autre) qui contiendrait des parametres de conf de ces applis (l/p des bdd etc...)