適用於 PHP-Nuke 的 FCKeditor 任意檔案上傳

high Nessus Plugin ID 17239

語系:

概要

遠端 Web 伺服器中有一個 PHP 應用程式受到任意程式碼執行問題影響。

說明

遠端主機正在執行適用於 PHP-Nuke 的 FCKeditor 附加元件,此版本允許遠端攻擊者上傳任意檔案,並在 Web 伺服器使用者的內容中執行這些檔案。

解決方案

升級至 FCKeditor 2.0 RC3 或更新版本。

Plugin 詳細資訊

嚴重性: High

ID: 17239

檔案名稱: php_nuke_fckeditor_image_uploads.nasl

版本: 1.23

類型: remote

系列: CGI abuses

已發布: 2005/3/1

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.0

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:phpnuke:php-nuke

必要的 KB 項目: www/php-nuke

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

弱點發布日期: 2005/2/28

參考資訊

CVE: CVE-2005-0613

BID: 12676