FreeBSD:phpMyAdmin -- 多個弱點 (e7028e1d-3f9b-11e6-81f9-6805ca0b3d42)

critical Nessus Plugin ID 91939

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

phpMYAdmin 開發團隊報告:摘要 BBCode 插入弱點 描述 發現一個弱點,其允許 BBCode 插入設定指令碼 (若其未在 https 上存取)。嚴重性 我們認為這並非重大問題。摘要 Cookie 屬性插入攻擊 描述 發現一個弱點,在某些情況下,其允許攻擊者將任意值插入瀏覽器 cookie。嚴重性 我們認為這並非重大問題。摘要 SQL 插入攻擊 描述 發現一個弱點,其允許 SQL 插入攻擊以控制使用者的身分執行任意命令。嚴重性 我們認為此弱點很嚴重 摘要 表格結構頁面上的 XSS 描述 在表格結構頁面上發現一個 XSS 弱點 嚴重性 我們將此視為嚴重弱點 摘要 多個 XSS 弱點 描述 - 在使用者權限頁面上發現一個 XSS 弱點。

- 在錯誤主控台中發現一個 XSS 弱點。

- 在主要欄功能中發現一個 XSS 弱點。

- 在查詢書籤功能中發現一個 XSS 弱點。

- 在使用者群組功能中發現一個 XSS 弱點。
嚴重性 我們將此視為嚴重弱點 摘要 DOS 攻擊 描述 在 phpMyAdmin 載入一些 JavaScript 檔案的方式中發現一個拒絕服務 (DOS) 攻擊。嚴重性 我們認為此問題的嚴重性屬於中等 摘要 多個完整路徑洩漏弱點 描述 此 PMASA 包含關於 phpMyAdmin 中所報告多個完整路徑洩漏弱點的資訊。

如果在下列區域特製要求,則可能會觸發 phpMyAdmin 來顯示 PHP 錯誤訊息,其中提供 phpMyAdmin 安裝目錄的完整路徑。

- 設定指令碼

- 範例 OpenID 驗證指令碼 嚴重性 我們認為這些弱點非重大問題。摘要 透過 FPD 的 XSS 描述 利用特製要求,可透過範例 OpenID 驗證指令碼觸發 XSS 攻擊。嚴重性 我們認為此弱點不安全,這是因為 html_errors 的非標準必要 PHP 設定所導致。摘要 磁碟分割範圍功能中的 XSS 描述 據報,有一個弱點,允許特製表格參數透過表格結構頁面造成 XSS 攻擊。嚴重性 我們認為此弱點很嚴重。摘要 多個 XSS 弱點 描述 - 據報,有一個弱點,允許特製表格名稱透過檢查資料庫權限的功能造成 XSS 攻擊。

- 在某些翻譯中不存在此 XSS 問題,這是因為該處使用了不同的引號 (例如捷克文)。

- 據報,有一個弱點,允許特別設定的 MySQL 伺服器執行 XSS 攻擊。此特定攻擊需要以承載設定 MySQL 伺服器 log_bin 指示詞。

- 發現轉換功能有數個 XSS 弱點

- 在 AJAX 錯誤處理中發現數個 XSS 弱點

- 在 Designer 功能中發現數個 XSS 弱點

- 在圖表功能中發現一個 XSS 弱點

- 在縮放搜尋功能中發現一個 XSS 弱點 嚴重性 我們認為這些攻擊的嚴重性屬於中等。摘要 preg_replace 參數的不安全處理 描述 在某些 PHP 版本中,攻擊者可將參數傳遞至 preg_replace() 函式,進而可允許執行任意 PHP 程式碼。未做為表格搜尋和取代功能的一部分,在 phpMyAdmin 中正確清理此程式碼。嚴重性 我們認為此弱點的嚴重性屬於中等。摘要 轉換中的查閱者洩漏 描述 據報,有一個弱點,允許攻擊者使用特製轉換洩漏包括驗證 token 在內的資訊。這可能遭用於對使用者發動 CSRF 攻擊。

此外,版本 4.0.x 中使用的 CSP 程式碼已過時,且已更新至更現代化的標準。嚴重性 我們認為此弱點的嚴重性屬於中等

解決方案

更新受影響的套件。

另請參閱

https://www.phpmyadmin.net/security/PMASA-2016-17/

https://www.phpmyadmin.net/security/PMASA-2016-18/

https://www.phpmyadmin.net/security/PMASA-2016-19/

https://www.phpmyadmin.net/security/PMASA-2016-20/

https://www.phpmyadmin.net/security/PMASA-2016-21/

https://www.phpmyadmin.net/security/PMASA-2016-22/

https://www.phpmyadmin.net/security/PMASA-2016-23/

https://www.phpmyadmin.net/security/PMASA-2016-24/

https://www.phpmyadmin.net/security/PMASA-2016-25/

https://www.phpmyadmin.net/security/PMASA-2016-26/

https://www.phpmyadmin.net/security/PMASA-2016-27/

https://www.phpmyadmin.net/security/PMASA-2016-28/

http://www.nessus.org/u?55f00e1a

Plugin 詳細資訊

嚴重性: Critical

ID: 91939

檔案名稱: freebsd_pkg_e7028e1d3f9b11e681f96805ca0b3d42.nasl

版本: 2.11

類型: local

已發布: 2016/7/5

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:phpmyadmin, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/7/1

弱點發布日期: 2016/6/23

可惡意利用

Core Impact

Metasploit (phpMyAdmin Authenticated Remote Code Execution)

參考資訊

CVE: CVE-2016-5701, CVE-2016-5702, CVE-2016-5703, CVE-2016-5704, CVE-2016-5705, CVE-2016-5706, CVE-2016-5730, CVE-2016-5731, CVE-2016-5732, CVE-2016-5733, CVE-2016-5734, CVE-2016-5739