phpCOIN <= 1.2.2の複数のSQLインジェクションの脆弱性

high Nessus プラグイン ID 18166

概要

リモートWebサーバーに、いくつかのSQLインジェクション攻撃を受けやすいPHPアプリケーションが含まれています。

説明

リモートホストは、phpCOINバージョン1.2.2以降を実行しています。これらのバージョンは、SQLクエリに使用する前の「index.php」スクリプトの「search」パラメーター、「login.php」スクリプトの「phpcoinsessid」パラメーター、「mod.php」スクリプトの「id」、「dtopic_id」、「dcat_id」パラメーターに対する入力を適切にサニタイズしないため、いくつかのSQLインジェクションの脆弱性による影響を受けます。攻撃者がこれらの欠陥を悪用してデータベースクエリを変更し、機密情報を漏洩したり、データを変更したりする可能性があります。

ソリューション

現時点では不明です。

参考資料

https://seclists.org/bugtraq/2005/Apr/499

http://forums.phpcoin.com/index.php?showtopic=4607

プラグインの詳細

深刻度: High

ID: 18166

ファイル名: phpcoin_1_2_2.nasl

バージョン: 1.27

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/4/29

更新日: 2021/1/19

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:coinsoft_technologies:phpcoin

必要な KB アイテム: Settings/ParanoidReport, www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/4/28

参照情報

CVE: CVE-2005-1384

BID: 13433