Simple Form 件名タグ任意のメールリレー

medium Nessus プラグイン ID 14713

概要

リモートホストに、不正なメールリレーを可能にするアプリケーションがあります。

説明

ターゲットが少なくとも 1 つの Simple Form インスタンスを実行しており、このインスタンスでメッセージヘッダーの作成に使用される変数からの改行の削除に失敗します。リモート攻撃者がこの欠陥を悪用して受信者リストを追加でき、その結果ターゲットの Simple Form を迷惑メールやスパムを送信するためのプロキシとして利用できるようになります。

ソリューション

Simple Form 2.3 以降にアップグレードしてください。

参考資料

http://worldcommunity.com/opensource/utilities/simple_form.html

プラグインの詳細

深刻度: Medium

ID: 14713

ファイル名: simple_form_mail_relaying_via_subject_tags.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/9/13

更新日: 2022/8/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning