PostNuke 安裝指令碼系統管理員密碼洩漏

high Nessus Plugin ID 14190

語系:

概要

可重新設定遠端 Web 應用程式。

說明

遠端主機正在執行 PostNuke 內容管理系統。

可以存取遠端 PostNuke CMS 的安裝指令碼 (install.php)。攻擊者可存取此指令碼,進而重新設定遠端的 PostNuke 安裝,並取得遠端資料庫和 PostNuke 安裝的密碼。

解決方案

刪除 install.php

Plugin 詳細資訊

嚴重性: High

ID: 14190

檔案名稱: postnuke_install_php.nasl

版本: 1.15

類型: remote

系列: CGI abuses

已發布: 2004/8/2

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:postnuke_software_foundation:postnuke

必要的 KB 項目: www/postnuke

可被惡意程式利用: true

可輕鬆利用: No exploit is required

參考資訊

BID: 10793