Coppermine Photo Gallery < 1.3.2 多個 SQL 注入攻擊弱點

high Nessus Plugin ID 18101

語系:

概要

遠端 Web 伺服器上有一個 PHP 應用程式受到多個問題影響。

說明

根據版本號碼來判斷,遠端主機上安裝的 Coppermine Photo Gallery 版本受到多個 SQL 注入攻擊弱點影響,這是因為應用程式無法清理「include/functions.inc. php」和「zipdownload.php」指令碼中使用者提供的 Cookie 資料,便將之用於 SQL 查詢。攻擊者或許可利用第一個瑕疵來洩漏敏感資料,利用第二個瑕疵來下載遠端主機上 Web 伺服器使用者 ID 可存取的任何檔案,但預設未啟用使用者對「zipdownload.php」的存取權。

此外,據報該應用程式會將密碼以純文字形式儲存在資料庫中。攻擊者若成功利用上述其中一個 SQL 輸入攻擊弱點,就可能輕易取得受影響應用程式的控制權。

解決方案

升級至 Coppermine Photo Gallery 1.3.3 或更新版本。

另請參閱

http://www.waraxe.us/advisory-42.html

https://marc.info/?l=bugtraq&m=111402186304179&w=2

http://forum.coppermine-gallery.net/index.php?topic=17134

Plugin 詳細資訊

嚴重性: High

ID: 18101

檔案名稱: coppermine_gallery_favpics_sql_injection.nasl

版本: 1.20

類型: remote

系列: CGI abuses

已發布: 2005/4/21

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:coppermine:coppermine_photo_gallery

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2004/4/20

參考資訊

CVE: CVE-2005-1225, CVE-2005-1226

BID: 13287, 13289