OpenX flowplayer-3.1.1.min.js 後門程式遠端程式碼執行

high Nessus Plugin ID 69371

概要

遠端 Web 伺服器上託管的 Web 應用程式有後門程式。

說明

遠端主機上安裝的 OpenX 版本包含後門程式,並會允許執行需要 Web 伺服器的作業權限的任意 PHP 程式碼。

解決方案

升級至 2.8.11 或更新版本,並參閱專案的部落格貼文,瞭解供應商針對清理受影響安裝提供的步驟。此外,應執行完整的主機安全性檢查,因為它可能已遭到入侵。

另請參閱

http://blog.openx.org/08/important-update-for-openx-source-2-8-10-users/

Plugin 詳細資訊

嚴重性: High

ID: 69371

檔案名稱: openx_2_8_10_backdoor.nasl

版本: 1.9

類型: remote

系列: CGI abuses

已發布: 2013/8/15

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 8.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:openx:openx

必要的 KB 項目: www/openx, www/PHP

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2013/8/7

弱點發布日期: 2013/8/6

可惡意利用

Metasploit (OpenX Backdoor PHP Code Execution)

參考資訊

CVE: CVE-2013-4211

BID: 61650