PhpDig < 1.8.5の詳細不明な脆弱性

medium Nessus プラグイン ID 15949

概要

リモートWebアプリケーションは、詳細不明な欠陥による影響を受けます。

説明

リモートホストは、PHPで書かれたオープンソースの検索エンジンであるphpDigを実行しています。

このソフトウェアのリモートバージョンは、攻撃者がリモートホストの整合性を改ざんできる脆弱性の影響を受けます。

ソリューション

バージョン1.8.5以降にアップグレードしてください。

プラグインの詳細

深刻度: Medium

ID: 15949

ファイル名: phpDig_unspecifed_vuln.nasl

バージョン: 1.15

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/12/13

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:phpdig.net:phpdig

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2004/12/12

参照情報

BID: 11889