webadmin.php showパラメーターの任意のファイルアクセス

high Nessus プラグイン ID 18586

概要

リモートホスト上の任意のファイルが読み取られる可能性があります。

説明

Webサーバーにwebadmin.phpが見つかりました。現在の構成では、このファイルマネージャーCGIは、マシンのファイルシステム全体に対するアクセス権をすべてのユーザーに与えます。

ソリューション

このCGIに対するアクセスを制限するか、削除してください。

プラグインの詳細

深刻度: High

ID: 18586

ファイル名: unprotected_webadmin_php.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/6/29

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning