安全团队最近披露了一个影响PHP-Nuke 4nChat模块的高危漏洞,具体细节如下。
受影响系统
PHP-Nuke 4nChat 0.91
漏洞描述
PHP-Nuke作为一款老牌的网站创建与管理工具,支持MySQL、PostgreSQL、mSQL、Interbase、Sybase等多种数据库,在全球拥有大量用户。然而,其4nChat模块在输入验证方面存在严重缺陷——问题出在roomid参数的处理上,该参数没有经过任何有效的过滤或校验。这意味着攻击者只需要构造一个特制的roomid参数值,就能悄无声息地执行SQL注入攻击。数据库中的敏感数据、用户信息、甚至是服务器控制权,都可能因此落入攻击者手中。从技术角度看,这属于典型的参数注入漏洞,利用门槛低,但危害巨大。
厂商补丁
截至目前,官方尚未发布针对此漏洞的补丁或升级版本。建议使用该模块的站长密切关注PHP-Nuke官方主页(https://phpnuke.org/),及时获取最新更新。在补丁推出前,可以考虑暂时禁用4nChat模块,或通过Web应用防火墙(WAF)对roomid参数进行严格过滤,以降低风险。
