Open WebMail userstat.plの任意のコマンド実行

high Nessus プラグイン ID 15529

概要

リモートホストで任意のコマンドが実行される可能性があります。

説明

ターゲットは、Open WebMailの少なくとも1つのインスタンスを実行しています。このインスタンスでは、userstat.plコンポーネントがユーザー入力を十分に検証しません。このエラーにより、リモートの攻撃者がWebサーバーの動作権限を使用して、ターゲット上で任意のプログラムを実行する可能性があります。詳細については、次を参照してください:

http://www.openwebmail.org/openwebmail/download/cert/advisories/SA-04:01.txt

ソリューション

Open WebMailバージョン2.30 20040127以降にアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 15529

ファイル名: openwebmail_userstat_command_execution.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/10/21

更新日: 2022/8/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/1/27

参照情報

BID: 10316