phpMyAdmin < 2.6.0-pl2の詳細不明な任意のコマンド実行

medium Nessus プラグイン ID 15478

概要

リモートWebサーバーに、任意コマンド実行を可能にするPHPアプリケーションが含まれています。

説明

バナーによると、phpMyAdminのリモートバージョンは2.5.0から2.6.0-pl1の間です。このようなバージョンでは、外部のMIMEベースの変換の処理により、認証されたリモートの攻撃者が、Webサーバーの権限に従って任意のコマンドを実行する可能性があります。

注意:悪用が成功するには、PHPの「safe_mode」を無効にする必要があります。また、管理者が一部の情報を保持するための特別なテーブルを準備するだけでなく、構成の際に指定する必要があります。

ソリューション

phpMyAdminバージョン2.6.0-pl2以降にアップグレードしてください。

参考資料

https://www.phpmyadmin.net/security/PMASA-2004-2/

http://sourceforge.net/forum/forum.php?forum_id=414281

プラグインの詳細

深刻度: Medium

ID: 15478

ファイル名: phpMyAdmin_remote_cmd.nasl

バージョン: 1.25

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/10/17

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.4

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:phpmyadmin:phpmyadmin

必要な KB アイテム: www/PHP, www/phpMyAdmin

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/10/13

参照情報

CVE: CVE-2004-2630

BID: 11391