TYPO3 < 3.5.0 多個弱點

critical Nessus Plugin ID 11284

概要

遠端主機有一個 PHP 指令碼受到多個弱點影響 。

說明

遠端主機正在執行 TYPO3 的舊版本。

攻擊者可藉此讀取任意檔案,並在主機上執行任意命令。

解決方案

升級至 TYPO3 3.5.0。

Plugin 詳細資訊

嚴重性: Critical

ID: 11284

檔案名稱: typo3_dev_read.nasl

版本: 1.29

類型: remote

系列: CGI abuses

已發布: 2003/2/28

已更新: 2025/5/14

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

CVSS 評分論據: Score based on analysis of the vendor advisory.

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

弱點資訊

CPE: cpe:/a:typo3:typo3

必要的 KB 項目: www/PHP, installed_sw/TYPO3

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊

BID: 6982, 6983, 6984, 6985, 6986, 6988, 6993