PowerPortal index.php index_pageパラメーターのSQLインジェクション

high Nessus プラグイン ID 15760

概要

リモートサーバー上で任意のコマンドを実行できる可能性があります。

説明

リモートホストは、PHPで書かれたコンテンツ管理システムであるPowerPortalを使用しています。

この製品のリモートバージョンに脆弱性があるため、リモートの攻撃者がリモートホストに対してSQLインジェクション攻撃を実行する可能性があります。

攻撃者がこの欠陥を悪用して、リモートのデータベースに対して任意のSQLステートメントを実行し、リモートホストで任意のコマンドを実行する可能性があります。

ソリューション

このソフトウェアの最新バージョンにアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 15760

ファイル名: powerportal_sql_injection.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/11/18

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/11/14

参照情報

BID: 11681