Interchange < 5.4.4/5.6.2/5.7.2 搜尋要求資訊洩漏

medium Nessus Plugin ID 41056

語系:

概要

遠端 Web 伺服器上有一個應用程式伺服器可能容易遭受資訊洩漏弱點影響。

說明

遠端主機似乎正在執行 Interchange,這是處理狀態管理、驗證、工作階段維護、點擊追踪、篩選、URL 編碼和安全性原則的開放原始碼應用程式伺服器。

根據其管理登入頁面中的標題,安裝的 Interchange 版本比 5.4.4/5.6.2/5.7.2 舊。因此,這些版本可能會受到資訊洩漏弱點的影響。未經驗證的使用者可從遠端查詢 Interchange 內設定的任何資料庫表格,因為應用程式無法限制其搜尋功能的存取權。

解決方案

升級至 Interchange5.4.4/5.6.2/5.7.2 或更新版本。

另請參閱

http://ftp.icdevgroup.org/interchange/5.6/ANNOUNCEMENT-5.6.2.txt

http://www.icdevgroup.org/i/dev/news?mv_arg=00038

Plugin 詳細資訊

嚴重性: Medium

ID: 41056

檔案名稱: interchange_562.nasl

版本: 1.10

類型: remote

系列: CGI abuses

已發布: 2009/9/23

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/9/17

參考資訊

BID: 36452

SECUNIA: 36716