Trouble Ticket Express fid 參數任意遠端程式碼執行

high Nessus Plugin ID 45083

概要

遠端 Web 伺服器包含的一個 CGI 應用程式允許任意命令執行。

說明

遠端主機正在執行 Trouble Ticket Express,這是一個以 Perl 撰寫的開放原始碼 Web 型障礙通知單應用程式。

遠端 Web 伺服器上主控的 Trouble Ticket Express 版本至少有一個隨附的模組在將「ttx.cgi」指令碼的「fid」參數用於「open()」陳述式之前無法清理其輸入。

未驗證的遠端攻擊者可利用此問題執行需要 Web 伺服器操作權限的任意命令。

解決方案

TTXFile.pm 的 759 修訂版/TTXImage.pm 的 765 修訂版的更新。

另請參閱

http://www.troubleticketexpress.com/alert.html

http://forum.unitedwebcoders.com/index.php/topic,1143.0.html

Plugin 詳細資訊

嚴重性: High

ID: 45083

檔案名稱: ttx_fid_cmd_exec.nasl

版本: 1.12

類型: remote

系列: CGI abuses

已發布: 2010/3/17

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2010/3/15

弱點發布日期: 2010/3/14

參考資訊

BID: 38765