CubeCart <= 2.0.6の複数のSQLインジェクション

high Nessus プラグイン ID 17999

概要

リモートWebサーバーに、SQLインジェクション攻撃に脆弱なPHPアプリケーションがあります。

説明

リモートホストにインストールされているCubeCartは、「index.php」スクリプトの「PHPSESSID」パラメーター、「tellafriend.php」スクリプトの「product」パラメーター、「view_cart.php」スクリプトの「add」パラメーター、「view_product.php」スクリプトの「product」パラメーターによるユーザー入力をサニタイズしないため、複数のSQLインジェクションの脆弱性による影響を受けます。攻撃者がこれらの欠陥を利用して、データベースクエリを操作する可能性があります。

ソリューション

CubeCart 2.0.7以降にアップグレードしてください。

参考資料

https://seclists.org/bugtraq/2005/Apr/89

プラグインの詳細

深刻度: High

ID: 17999

ファイル名: cubecart_sql_injection2.nasl

バージョン: 1.20

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/4/8

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:cubecart:cubecart

必要な KB アイテム: www/cubecart

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/4/6

参照情報

CVE: CVE-2005-1033

BID: 13050