MediaWiki < 1.3.11の複数のリモート脆弱性

high Nessus プラグイン ID 18035

概要

リモートWebサーバーに、任意のコードの実行など、複数の欠陥の影響を受けやすいいくつかのPHPスクリプトが含まれています。

説明

リモートホストは、1.3.11より前のバージョンのMediaWikiを実行しているようです。したがって、攻撃者がリモートホストで任意のPHPコードを実行する可能性がある脆弱性を含む、さまざまな脆弱性の影響を受けます。

Nessusはこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

MediaWiki 1.3.11以降にアップグレードしてください。

参考資料

http://sourceforge.net/project/shownotes.php?release_id=307067

プラグインの詳細

深刻度: High

ID: 18035

ファイル名: mediawiki_multiple_flaws.nasl

バージョン: 1.26

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/4/13

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:mediawiki:mediawiki

必要な KB アイテム: www/PHP, Settings/ParanoidReport, installed_sw/MediaWiki

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2003/11/17

参照情報

CVE: CVE-2004-1405, CVE-2004-2152, CVE-2004-2185, CVE-2004-2186, CVE-2004-2187

BID: 9057, 10958, 11302, 11416, 11480, 11897, 11985, 12305, 12444, 12625