CGI 一般 XPath 插入 (第二次通過)

medium Nessus Plugin ID 56245

概要

Web 應用程式可能容易遭受 XPath 插入攻擊。

說明

藉由提供特製參數給 CGI,Nessus 可取得來自基礎 XPath 引擎的一個錯誤。此錯誤表示 CGI 受到一個 XPath 插入弱點影響。

攻擊者可惡意利用此瑕疵,繞過驗證或讀取機密資料。

解決方案

修改相關 CGI,以便正確逸出引數。

Plugin 詳細資訊

嚴重性: Medium

ID: 56245

檔案名稱: torture_cgi_xpath_injection2.nasl

版本: 2.5

類型: remote

系列: CGI abuses

已發布: 2011/9/21

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

必要的 KB 項目: Settings/enable_web_app_tests

參考資訊

CWE: 20, 209, 643, 713, 722, 727, 751, 77, 801, 810, 928, 929, 933