TWiki ImageGalleryPluginのシェルコマンドインジェクション

high Nessus プラグイン ID 17210

概要

リモートのWebサーバーは、複数の脆弱性の影響を受けるCGIアプリケーションをホストしています。

説明

バージョン番号によると、リモートホストで実行されているTWikiのインスタンスは、ImageGalleryPluginコンポーネントのシェルコマンドインジェクションの脆弱性による影響を受けます。

さらに、ベンダーがリリースした「robustness」パッチの表現からすると、このバージョンは他の入力検証の問題による影響を受ける可能性があります。パッチにはプロアクティブなセキュリティ強化が含まれている可能性はありますが、特定の脆弱性は修正されない可能性があることに注意してください。

ソリューション

アドバイザリで言及されているTWiki robustnessパッチを適用してください。

参考資料

https://seclists.org/fulldisclosure/2005/Feb/562

プラグインの詳細

深刻度: High

ID: 17210

ファイル名: twiki_flaws.nasl

バージョン: 1.24

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/2/24

更新日: 2024/6/5

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:twiki:twiki

必要な KB アイテム: Settings/ParanoidReport, installed_sw/TWiki

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2005/2/23

脆弱性公開日: 2005/2/23

参照情報

CVE: CVE-2005-0516

BID: 12637, 12638