YaBB SE Cookie 驗證繞過

high Nessus Plugin ID 30054

語系:

概要

遠端 Web 伺服器包含一個受驗證繞過弱點影響的 PHP 應用程式。

說明

遠端主機正在執行 YaBB SE,這是一個以 PHP 編寫的 Web 論壇。

遠端主機上安裝的 YaBB SE 版本允許使用 cookie 繞過驗證。遠端攻擊者可利用此問題,使用 Cookie 的特製值,以任何使用者 (包括系統管理員) 身分取得存取權,進而導致在需要 Web 伺服器操作權限的受影響主機上執行任意命令。

解決方案

因不再支援 YaBB SE,請使用其他產品。

Plugin 詳細資訊

嚴重性: High

ID: 30054

檔案名稱: yabbse_cookie_bypass.nasl

版本: 1.16

類型: remote

系列: CGI abuses

已發布: 2008/1/23

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 7.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊

BID: 27414