Oracle Secure Backup Administration Server login.php 參數任意命令插入

critical Nessus Plugin ID 35363

語系:

概要

遠端 Web 伺服器包含導致任意命令執行的 PHP 指令碼。

說明

Oracle Secure Backup Administration Server 遠端版本無法清除使用者對 'login.php' 指令碼中使用之各參數提供的輸入,便會開始使用它。

攻擊者可藉由傳送特製引數,利用此問題在遠端主機上以 Web 伺服器權限執行程式碼。

根據預設,伺服器以 SYSTEM 權限在 Windows 下執行。

解決方案

套用上方供應商公告中所述的修補程式。

另請參閱

http://www.nessus.org/u?5ad19c95

Plugin 詳細資訊

嚴重性: Critical

ID: 35363

檔案名稱: oracle_secure_backup_cmd.nasl

版本: 1.33

類型: remote

系列: CGI abuses

已發布: 2009/1/14

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:secure_backup

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

修補程式發佈日期: 2009/1/13

可惡意利用

CANVAS (D2ExploitPack)

Elliot (Oracle Secure Backup 10.2.0.2 RCE (Windows))

參考資訊

CVE: CVE-2008-4006, CVE-2008-5448

BID: 33177