Magento Mass Importer 憑證洩漏

high Web App Scanning Plugin ID 113240

概要

Magento Mass Importer 憑證洩漏

說明

Magento Mass Importer (Magmi) 是一種 Magento 資料庫用戶端,用於在網路商店的模型上執行原始大量作業。此軟體的目的是協助 Magento 網站管理員透過專用的 Web 介面管理其目錄。

當 `magmi.ini` 設定檔未正確強制執行權限時,攻擊者可取得 Magento 執行個體資料庫憑證的直接存取權。

解決方案

請確保已在 `magmi.ini` 設定檔上正確地強制執行權限。若不需要,請勿暴露此類管理工具。

另請參閱

https://github.com/dweeves/magmi-git/

Plugin 詳細資訊

嚴重性: High

ID: 113240

類型: remote

已發布: 2022/6/1

已更新: 2022/6/1

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: High

基本分數: 8.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVSS 評分資料來源: Tenable

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊