PostNuke 安裝指令碼系統管理員密碼洩漏

high Nessus Plugin ID 14190

概要

可重新設定遠端 Web 應用程式。

說明

遠端主機正在執行 PostNuke 內容管理系統。

可以存取遠端 PostNuke CMS 的安裝指令碼 (install.php)。攻擊者可存取此指令碼,進而重新設定遠端的 PostNuke 安裝,並取得遠端資料庫和 PostNuke 安裝的密碼。

解決方案

刪除 install.php

Plugin 詳細資訊

嚴重性: High

ID: 14190

檔案名稱: postnuke_install_php.nasl

版本: 1.17

類型: remote

系列: CGI abuses

已發布: 2004/8/2

已更新: 2025/5/14

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus

Enable CGI Scanning: true

弱點資訊

CPE: cpe:/a:postnuke_software_foundation:postnuke

必要的 KB 項目: www/postnuke

可被惡意程式利用: true

可輕鬆利用: No exploit is required

參考資訊

BID: 10793