UBB.threads < 6.5.2ベータ版の複数の脆弱性

high Nessus プラグイン ID 18098

概要

リモートWebサーバーに、複数の脆弱性の影響を受けるPHPアプリケーションが含まれています。

説明

リモートホストが実行しているUBB.threadsのバージョンは、ローカルファイルのインクルード、HTTP応答分割、SQLインジェクション、クロスサイトスクリプティングの不十分な入力検証による複数の脆弱性の影響を受けます。これらの欠陥のため、攻撃者が影響を受けるUBB.threadsのインストールを完全に侵害する可能性があります。

ソリューション

UBB.threads 6.5.2ベータ版以降にアップグレードしてください。

参考資料

https://www.securityfocus.com/archive/1/396222

http://www.gulftech.org/?node=research&article_id=00084-06232005

プラグインの詳細

深刻度: High

ID: 18098

ファイル名: ubbthreads_printthread_sql_injection.nasl

バージョン: 1.18

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/4/20

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: www/ubbthreads

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/4/19

参照情報

CVE: CVE-2005-1199, CVE-2005-2057, CVE-2005-2058, CVE-2005-2059, CVE-2005-2060, CVE-2005-2061

BID: 13253, 14050, 14052, 14053, 14055

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990