ELOG Web Logbook < 2.5.7 多個遠端弱點 (OF、遊走)

high Nessus Plugin ID 16469

語系:

概要

遠端 Web 伺服器受到多個問題影響。

說明

遠端主機正在執行 ELOG Web Logbook,這是一個免費的 Web 介面記錄簿。

根據標題來判斷,遠端主機上安裝的 ELOG Web Logbook 版本有一個緩衝區溢位弱點,當處理名稱長於 256 個字元的附件時,即可觸發此弱點,從而在遠端主機上執行程式碼,但這需要具有 ELOG 運作所需權限。

此外,攻擊者還可以擷取應用程式設定檔的複本,並找出其寫入密碼的形式。預設情況下,該值使用 Base-64 編碼,但如果 elog 是使用「-DHAVE_CRYPT」編譯,則應用程式可能會對此進行加密。

解決方案

升級至 2.5.7 版或更新版本。

另請參閱

https://midas.psi.ch/elogs/Forum/941

Plugin 詳細資訊

嚴重性: High

ID: 16469

檔案名稱: elog_logbook_multiple.nasl

版本: 1.19

類型: remote

系列: CGI abuses

已發布: 2005/2/16

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/2/14

參考資訊

CVE: CVE-2005-0439, CVE-2005-0440

BID: 12556, 12639, 12640