Polipo < 0.9.9 不明的遊走任意檔案存取

medium Nessus Plugin ID 19940

語系:

概要

遠端 Web 伺服器可能會暴露本機 Web 根目錄之外的檔案。

說明

遠端主機正在執行 Polipo 快取 Web Proxy。除了快取網頁外,該軟體還可作為 Web 伺服器,提供對文件、快取頁面等的存取權。

所安裝的 Polipo 版本中內建的 Web 伺服器無法篩選要求中的目錄遊走序列。攻擊者可利用此問題,使用執行 Polipo 時的使用者 ID 權限來擷取位於本機 Web 根目錄之外的檔案。

解決方案

升級至 Polipo 0.9.9 或更新版本。

另請參閱

http://sourceforge.net/mailarchive/forum.php?thread_id=6845581&forum_id=36515

http://www.pps.jussieu.fr/~jch/software/polipo/CHANGES.text

Plugin 詳細資訊

嚴重性: Medium

ID: 19940

檔案名稱: polipo_dir_traversal.nasl

版本: 1.15

類型: remote

系列: Web Servers

已發布: 2005/10/6

已更新: 2018/7/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.7

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/9/23

參考資訊

CVE: CVE-2005-3163

BID: 14970