Mac Photo Gallery Plugin for WordPress 'macphtajax.php' 存取限制繞過

medium Nessus Plugin ID 62314

概要

遠端 web 伺服器包含一個受到安全性繞過弱點影響的 PHP 指令碼。

說明

遠端主機上安裝的 Mac Photo Gallery Plugin for WordPress 受到一個安全性繞過弱點影響,因為 'macphtajax.php' 指令碼無法正確授權使用者。這可能允許攻擊者繞過存取限制及執行未授權的動作。

「macalbajax.php」指令碼也可能受到影響,
但是 Nessus 尚未測試該指令碼。

解決方案

目前尚未知。據報 3.0 版外掛程式可解決該問題,但是有報告指出 3.0 版仍受影響。
攻擊者必須知道或取得靜態 token,才可在 3.0 版中成功惡意利用。

另請參閱

http://www.nessus.org/u?94860e23

Plugin 詳細資訊

嚴重性: Medium

ID: 62314

檔案名稱: wordpress_mac_photo_gallery_security_bypass.nasl

版本: 1.8

類型: remote

系列: CGI abuses

已發布: 2012/9/26

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:wordpress:wordpress

必要的 KB 項目: installed_sw/WordPress, www/PHP

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

弱點發布日期: 2012/9/10

參考資訊

BID: 55480

Secunia: 49923, 50481