MyBB calendar.php「month」參數 SQLi

critical Nessus Plugin ID 20342

概要

遠端 Web 伺服器主控的 PHP 應用程式受到一個 SQL 注入攻擊弱點影響。

說明

遠端主機上安裝的 MyBB 版本受到一個 SQL 注入攻擊弱點的影響,這是應用程式未正確清理 calendar.php 指令碼中「month」參數的使用者輸入內容所致。未經驗證的遠端攻擊者可利用此問題來操控 SQL 查詢,進而洩漏敏感資訊及修改資料。

請注意,據報該應用程式還受到數個其他 SQL 注入攻擊弱點影響,即使已停用 PHP 的「register_globals」設定並啟用「magic_quotes_gpc」設定,攻擊者仍可利用其中許多弱點。不過,Nessus 並未測試其他這些問題。

解決方案

升級至 MyBB 1.0 或更新版本。

另請參閱

http://www.trapkit.de/advisories/TKADV2005-12-001.txt

https://seclists.org/fulldisclosure/2005/Dec/1236

https://community.mybb.com/showthread.php?tid=5184

Plugin 詳細資訊

嚴重性: Critical

ID: 20342

檔案名稱: mybb_10.nasl

版本: 1.27

類型: remote

系列: CGI abuses

已發布: 2005/12/24

已更新: 2025/5/14

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mybb:mybb

必要的 KB 項目: www/PHP, installed_sw/MyBB

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2005/12/9

弱點發布日期: 2005/12/9

參考資訊

CVE: CVE-2005-4199, CVE-2005-4200

BID: 15793