Phpauction 2.5 多個弱點

high Nessus Plugin ID 19227

語系:

概要

遠端 Web 伺服器上有一個 PHP 應用程式受到多個弱點影響。

說明

遠端主機正在執行 Phpaduction 或其中一個附屬版本,例如 Web2035 Auction。Phpaduction 是一個以 PHP 編寫的 Web 式競價系統。

遠端主機上的 Phpauction 版本受到多個瑕疵影響:

- 遠端程式碼執行:攻擊者可控制用來在「index.php」和「admin/index.php」指令碼中包含 PHP 程式碼的「lan」變數,從而可以檢視遠端主機上的任意檔案並執行任意 PHP 程式碼,甚至是可能取自第三方主機的程式碼。

- 繞過驗證:攻擊者可將 Cookie「PHPAUCTION_RM_ID」設為現有使用者的 ID,進而繞過驗證。

- SQL 注入攻擊:應用程式未正確清理「adsearch.php」指令碼中「category」參數的使用者輸入資料,便將其用於資料庫查詢。

- 多個跨網站指令碼瑕疵:應用程式未清理數個指令碼的使用者輸入資料,便將之用於動態產生的頁面,攻擊者可藉此發動跨網站指令碼攻擊。

解決方案

目前尚未知。

另請參閱

http://securitytracker.com/alerts/2005/Jul/1014423.html

Plugin 詳細資訊

嚴重性: High

ID: 19227

檔案名稱: phpauction_mult_vulns.nasl

版本: 1.21

類型: remote

系列: CGI abuses

已發布: 2005/7/20

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:phpauction:phpauction

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

參考資訊

CVE: CVE-2005-2252, CVE-2005-2253, CVE-2005-2254, CVE-2005-2255

BID: 14184