XAMPP < 1.4.14の複数の脆弱性

medium Nessus プラグイン ID 18036

概要

リモートホストに、デフォルトのパスワードを使用し、クロスサイトスクリプティングやディレクトリトラバーサル攻撃に脆弱な複数のアプリケーションが含まれています。

説明

リモートホストは、MySQL、PHP、およびPerlを含むApacheディストリビューションのXAMPPを実行しています。これは、インストールと管理が簡単になるように設計されています。

このソフトウェアのリモートバージョンには、セキュリティ上の欠陥とパスワード漏洩の脆弱性があるため、攻撃者がリモートホストに対してクロスサイトスクリプティング攻撃を実行したり、パスワードが設定されていない場合にはリモートホストの管理アクセス権を取得したりする可能性があります。

ソリューション

XAMPP 1.4.14以降にアップグレードしてください。

参考資料

http://sourceforge.net/project/shownotes.php?release_id=335710

https://marc.info/?l=full-disclosure&m=111330048629182&w=2

プラグインの詳細

深刻度: Medium

ID: 18036

ファイル名: xampp_multiple_vulns.nasl

バージョン: 1.22

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/4/13

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 5.1

現状値: 4

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/4/12

参照情報

CVE: CVE-2005-1077, CVE-2005-1078, CVE-2005-2043

BID: 13131, 13128, 13127, 13126, 13982, 13983

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990