webadmin.php showパラメーターの任意のファイルアクセス

high Nessus プラグイン ID 18586

概要

リモートホスト上の任意のファイルが読み取られる可能性があります。

説明

Webサーバーにwebadmin.phpが見つかりました。現在の構成では、このファイルマネージャーCGIは、マシンのファイルシステム全体に対するアクセス権をすべてのユーザーに与えます。

ソリューション

このCGIに対するアクセスを制限するか、削除してください。

プラグインの詳細

深刻度: High

ID: 18586

ファイル名: unprotected_webadmin_php.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/6/29

更新日: 2021/1/19

サポートされているセンサー: Nessus

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning