phpCOIN <= 1.2.1bの複数の脆弱性

high Nessus プラグイン ID 17246

概要

リモートWebサーバーに、いくつかの欠陥の影響を受けるPHPアプリケーションが含まれています。

説明

リモートホストは、phpCOINバージョン1.2.1b以降を実行しています。これらのバージョンは、以下のいくつかの脆弱性の影響を受けます。

- ローカルファイルインクルードの脆弱性。攻撃者が「auxpage.php」スクリプトの「page」パラメーターを使用してスクリプトやファイルの名前を渡し、Webサーバーユーザーのコンテキストで任意のコードを実行する可能性があります。

- 複数のSQLインジェクションの脆弱性。
リモートの攻撃者が、特別に細工された「faq_id」パラメーターで「faq」モジュールを呼び出すか、特別に細工された「id」パラメーターで「pages」または「site」モジュールを呼び出し、プログラムが使用するSQLクエリを操作できるようになる可能性があります。機密情報を漏洩したり、データベースを破損することさえあります。

- 複数のクロスサイトスクリプティングの脆弱性。
リモートの攻撃者が、有効なリクエストに任意のコードを追加し、「helpdesk」モジュールと「mail」モジュール、および「login.php」スクリプトに任意のコードを挿入する可能性があります。
悪用に成功すると、攻撃者が認証Cookieを盗んだり、サイトのコンテンツを偽装したりする可能性があります。

ソリューション

phpCOIN v1.2.2用の2005-03-14修正ファイル以降を適用してください。

参考資料

http://www.nessus.org/u?60d5d944

https://seclists.org/bugtraq/2005/Mar/520

http://forums.phpcoin.com//index.php?showtopic=4210

プラグインの詳細

深刻度: High

ID: 17246

ファイル名: phpcoin_1_2_1b.nasl

バージョン: 1.26

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/3/1

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:coinsoft_technologies:phpcoin

必要な KB アイテム: www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/3/1

参照情報

CVE: CVE-2005-0669, CVE-2005-0670, CVE-2005-0932, CVE-2005-0933, CVE-2005-0946, CVE-2005-0947

BID: 12686, 12917