INL ulog-php port.php proto 參數 SQL 注入

high Nessus Plugin ID 14363

概要

遠端 Web 伺服器上有一個 PHP 指令碼容易遭受 SQL 注入攻擊。

說明

遠端主機正在執行以 PHP 編寫的防火牆記錄分析介面 ulog-php。

遠端介面的「port.php」指令碼中有一個 SQL 注入攻擊弱點,可允許攻擊者將任意 SQL 陳述式插入遠端資料庫。攻擊者可利用此瑕疵,將假的陳述式新增至遠端記錄資料庫,或移除資料庫中的任意記錄項目,以清除自己的蹤跡。

解決方案

升級至 ulog-php 0.8.2 或更新版本。

Plugin 詳細資訊

嚴重性: High

ID: 14363

檔案名稱: ulog_php_sql_injection.nasl

版本: 1.18

類型: remote

系列: CGI abuses

已發布: 2004/8/24

已更新: 2021/1/19

支援的感應器: Nessus

弱點資訊

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: No exploit is required

參考資訊

BID: 11018