Basilix Webmail tmp 目錄權限弱點附件洩漏

low Nessus Plugin ID 14306

概要

遠端 Web 伺服器中有一系列 PHP 指令碼容易遭受資訊洩漏攻擊。

說明

遠端主機似乎正在執行 BasiliX 1.1.0 或更早版本。這些版本預設會將附件儲存在「/tmp/BasiliX」下,而此路徑任何人皆可讀取,且 BasiliX 本身顯然從未對此執行過清空。因此,在受影響系統上具有殼層存取權或可在其上放置 CGI 檔案的任何使用者都可以存取上傳至 BasiliX 的附件。

解決方案

升級至 BasiliX 1.1.1 版或更新版本。

另請參閱

http://www.nessus.org/u?b3972e49

Plugin 詳細資訊

嚴重性: Low

ID: 14306

檔案名稱: basilix_attachment_disclosure.nasl

版本: 1.22

類型: remote

系列: CGI abuses

已發布: 2004/8/9

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

必要的 KB 項目: www/basilix

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2002/6/18

參考資訊

CVE: CVE-2002-1711

BID: 5065