MyBB calendar.php「month」參數 SQLi

critical Nessus Plugin ID 20342

語系:

概要

遠端 Web 伺服器主控的 PHP 應用程式受到一個 SQL 插入弱點影響。

說明

遠端主機上安裝的 MyBB 版本受到一個 SQL 注入攻擊弱點的影響,這是應用程式未正確清理 calendar.php 指令碼中「month」參數的使用者輸入內容所致。未經驗證的遠端攻擊者可利用此問題來操控 SQL 查詢,進而洩漏敏感資訊及修改資料。

請注意,據報該應用程式還受到數個其他 SQL 注入攻擊弱點影響,即使已停用 PHP 的「register_globals」設定並啟用「magic_quotes_gpc」設定,攻擊者仍可利用其中許多弱點。不過,Nessus 並未測試其他這些問題。

解決方案

升級至 MyBB 1.0 或更新版本。

另請參閱

http://www.trapkit.de/advisories/TKADV2005-12-001.txt

https://seclists.org/fulldisclosure/2005/Dec/1236

https://community.mybb.com/showthread.php?tid=5184

Plugin 詳細資訊

嚴重性: Critical

ID: 20342

檔案名稱: mybb_10.nasl

版本: 1.26

類型: remote

系列: CGI abuses

已發布: 2005/12/24

已更新: 2024/6/5

組態: 啟用徹底檢查

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mybb:mybb

必要的 KB 項目: www/PHP, installed_sw/MyBB

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2005/12/9

弱點發布日期: 2005/12/9

參考資訊

CVE: CVE-2005-4199, CVE-2005-4200

BID: 15793