TYPO3 < 3.5.0 複数の脆弱性

critical Nessus プラグイン ID 11284

概要

リモートホストに、複数の脆弱性の影響を受けるPHPスクリプトがあります。

説明

リモートホストが、古いバージョンの TYPO3 を実行しています。

攻撃者がこれを利用して、任意のファイルを読み取ったり、このホストで任意のコマンドを実行したりする可能性があります。

ソリューション

TYPO3 3.5.0 にアップグレードしてください。

プラグインの詳細

深刻度: Critical

ID: 11284

ファイル名: typo3_dev_read.nasl

バージョン: 1.29

タイプ: remote

ファミリー: CGI abuses

公開日: 2003/2/28

更新日: 2025/5/14

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

Enable CGI Scanning: true

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

脆弱性情報

CPE: cpe:/a:typo3:typo3

必要な KB アイテム: www/PHP, installed_sw/TYPO3

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

参照情報

BID: 6982, 6983, 6984, 6985, 6986, 6988, 6993