KorWeblog < 1.6.2 多個弱點

medium Nessus Plugin ID 15829

語系:

概要

遠端 Web 伺服器主控一個受多個弱點影響的 PHP 應用程式。

說明

遠端主機正在執行 KorWeblog,這是一個以 PHP 編寫的記錄應用程式。

根據標題來判斷,遠端主機上安裝的 KorWeblog 版本低於 1.6.2 版。據報,這些版本受到數個弱點的影響,根據 Web 伺服器操作的權限,攻擊者可利用這些弱點在受影響的主機上執行任意 PHP 程式碼或擷取檔案,但這需要具有 Web 伺服器運作的權限。

解決方案

升級至 KorWeblog 1.6.2 或更新版本。

另請參閱

https://seclists.org/fulldisclosure/2004/Nov/1116

https://seclists.org/bugtraq/2004/Dec/449

Plugin 詳細資訊

嚴重性: Medium

ID: 15829

檔案名稱: korweblog_directory_listing.nasl

版本: 1.20

類型: remote

系列: CGI abuses

已發布: 2004/11/24

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: Medium

基本分數: 4.4

時間分數: 4.2

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2004/11/23

參考資訊

CVE: CVE-2004-1426, CVE-2004-1427, CVE-2004-1543

BID: 11744, 12132