X-Cart Concierge 模組資訊洩漏

medium Web App Scanning Plugin ID 112893

概要

X-Cart Concierge 模組資訊洩漏

說明

在目標 X-Cart 安裝上偵測到 X-Cart Concierge 模組,

這可為攻擊者提供敏感資訊,讓其能夠掛載進一步的攻擊,還可能洩漏用於登入商店的系統管理員帳戶電子郵件、官方公司名稱、商店的授權類型和其他敏感資料

解決方案

停用 Concierge 模組或限制管理員頁面的存取。

另請參閱

https://kb.x-cart.com/general_setup/admin/overview.html#concierge

https://kb.x-cart.com/general_setup/store_security/secure_configuration.html

Plugin 詳細資訊

嚴重性: Medium

ID: 112893

類型: remote

已發布: 2021/7/9

已更新: 2021/11/26

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

參考資訊