MySQL < 5.0.89 / 5.1.42 / 5.4.2 / 5.5.1 / 6.0.14 クライアント XSS

low Nessus プラグイン ID 17811

概要

リモートデータベースクライアントには、クロスサイトスクリプティング脆弱性が存在します。

説明

リモートホストにインストールされている MySQL は 5.0.89 / 5.1.42 / 5.4.2 / 5.5.1 / 6.0.14 より前のバージョンであり、したがって、「mysql --html」オプションの使用時、アングルブラケットを適切にエンコードしません。mysql クライアントコマンドの出力が処理される方法によっては、ユーザーはクロスサイトスクリプティング攻撃に脆弱である可能性があります。

ソリューション

MySQL バージョン 5.0.89 / 5.1.42 / 5.4.2 / 5.5.1 / 6.0.14 もしくはそれ以降にアップグレードしてください。

参考資料

https://bugs.mysql.com/bug.php?id=27884

プラグインの詳細

深刻度: Low

ID: 17811

ファイル名: mysql_6_0_14_XSS.nasl

バージョン: 1.6

タイプ: remote

ファミリー: Databases

公開日: 2012/1/16

更新日: 2018/11/15

設定: パラノイドモードの有効化

サポートされているセンサー: Frictionless Assessment Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Low

基本値: 2.6

現状値: 2

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:mysql:mysql

必要な KB アイテム: Settings/ParanoidReport

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2008/9/30

参照情報

CVE: CVE-2008-4456

BID: 31486

CWE: 79