MyServer 0.6.2 math_sum.mscgi 多個弱點

high Nessus Plugin ID 14182

語系:

概要

遠端 Web 伺服器主控的一個 CGI 應用程式受到多個弱點影響。

說明

遠端 Web 伺服器安裝有 CGI math_sum.mscgi 範例。

此 CGI 的遠端版本存在數個問題,可能允許攻擊者執行跨網站指令碼攻擊、遠端停用遠端伺服器,或以伺服器的權限執行任意程式碼。

解決方案

目前尚未有已知的解決方案。

另請參閱

http://www.nessus.org/u?5666bf3a

Plugin 詳細資訊

嚴重性: High

ID: 14182

檔案名稱: myserver_math_sum_flaws.nasl

版本: 1.18

類型: remote

系列: CGI abuses

已發布: 2004/8/2

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No known exploits are available

參考資訊

BID: 10831

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990