PmWiki < 2.1 beta 21 多個弱點

medium Nessus Plugin ID 20891

語系:

概要

遠端 Web 伺服器上有一個 PHP 應用程式受到多個弱點影響。

說明

遠端主機正在執行 PmWiki,這是一個以 PHP 編寫的開放原始碼 Wiki 應用程式。

如果在啟用「register_globals」的 PHP 5 下執行,遠端主機上安裝的 PmWiki 版本允許攻擊者覆寫全域變數。例如,攻擊者可利用此問題,在 PHP 的「pmwiki.php」指令碼的 「include()」函式中使用「FarmD」變數之前覆寫該變數,從而得以檢視遠端主機上的任意檔案,甚至執行可能取自第三方主機的任意 PHP 程式碼。

解決方案

升級至 PmWiki 2.1 beta 21 版或更新版本。

另請參閱

http://www.ush.it/2006/01/24/pmwiki-multiple-vulnerabilities/

https://seclists.org/fulldisclosure/2006/Jan/935

http://www.nessus.org/u?33775e7d

Plugin 詳細資訊

嚴重性: Medium

ID: 20891

檔案名稱: pmwiki_21b21.nasl

版本: 1.19

類型: remote

系列: CGI abuses

已發布: 2006/2/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.8

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:pmwiki:pmwiki

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

弱點發布日期: 2006/1/28

參考資訊

CVE: CVE-2006-0479

BID: 16421