发布日期:2004-12-22
影响系统:phpBB 2.0.10以前的所有版本
蠕虫信息:
Santy蠕虫是一种利用phpBB论坛漏洞进行传播的蠕虫,phpBB是一种免费的公开源码的论坛系统,它的viewtopic.php文件中对highlight参数值在解码时没有清理干净,可以被注入恶意构造的脚本。santy蠕虫利用了这个漏洞,从2004年12月21日开始,对从搜索引擎google得到的查询结果中的站点进行攻击,并迅速传播。据统计全球有大约600万网站使phpBB,截止到12月22日,google可 以统计到被santy蠕虫破坏的网站已经达到26000多。被攻击的网站中以.htm .php .asp .shtm .jsp .phtm为后缀的文件都被如下内容覆盖,从而导致整个站点都被破坏:
This site is defaced!!!
This site is defaced!!!
NeverEverNoSanity WebWorm generation }
. $generation .q{.