← Page-Type Lab に戻る
PHP-Nuke / PostNuke · theme.php → themefooter() · 通常 SSR

Ⓒ PHP-Nuke / PostNuke — 注入容易(themefooter に 1 行)

老舗コミュニティ CMS の典型を再現。検証ポイント: PHP-Nuke は普通の server-rendered HTML を吐く CMS なので、テーマの theme.phpthemefooter() 関数に si.js を 1 行足せば全ページのフッターに載る。 EOL のセキュリティ懸念は別軸(ランタイム起動可否とは独立)。

themefooter() の出力イメージ

下のスニペットは themes/<name>/theme.phpthemefooter() が 描画する想定。CMS が生成した完成 HTML 上で widget は普通に起動する。

function themefooter() {
  echo '<div class="footer">... Powered by PHP-Nuke ...</div>';
  // ↓ ここに si.js 1 行を追加 → 全ページのフッターに反映
  echo '<script src="https://widget-dev2.sitedrive.ai/si.js" ...></script>';
}

低コントラスト文(widget 起動時の比較対照)。

推奨実装(理論調査の結論)

注入はテーマの themefooter() 1 箇所で済む。ランタイムは現代 PHP/古い PHP に かかわらず無関係(描画するのは訪問者ブラウザ)。EOL 脆弱性は別途パッチ/移行で対応すべき問題。