phpGroupWare 不明的遠端檔案引入弱點

high Nessus Plugin ID 14294

概要

可在遠端主機上執行任意程式碼。

說明

遠端 Web 伺服器上主控的 PhpGroupWare 版本有一個弱點,可允許遠端攻擊者在未經驗證的情況下包含並執行惡意 PHP 指令碼。

遠端使用者可能會影響 URI 變數,使其包含遠端系統上的惡意 PHP 指令碼,這可能會導致攻擊者執行任意 PHP 程式碼。

解決方案

更新至 phpGroupWare 0.9.14.006 或更新版本。

Plugin 詳細資訊

嚴重性: High

ID: 14294

檔案名稱: phpgroupware_remote_file_include.nasl

版本: 1.21

類型: remote

系列: CGI abuses

已發布: 2004/8/17

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:phpgroupware:phpgroupware

可被惡意程式利用: true

可輕鬆利用: No exploit is required

參考資訊

BID: 8265