PHP用Drupal XML-RPCのリモートコードインジェクション

high Nessus プラグイン ID 18640

概要

リモートWebサーバーに、任意のPHPコードインジェクションの脆弱性の影響を受けるPHPアプリケーションが含まれています。

説明

リモートWebサーバーで実行されているバージョンのDrupalは、バンドルされているXML-RPCライブラリに欠陥があるため、攻撃者が任意のPHPコードを実行できます。

ソリューション

Drupalバージョン4.5.4/4.6.2以降にアップグレードするか、「xmlrpc.php」スクリプトを削除してください。

参考資料

http://www.gulftech.org/?node=research&article_id=00088-07022005

http://www.nessus.org/u?76fa882a

プラグインの詳細

深刻度: High

ID: 18640

ファイル名: drupal_xmlrpc.nasl

バージョン: 1.27

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/7/8

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:drupal:drupal, cpe:/a:pear:xml_rpc

必要な KB アイテム: installed_sw/Drupal, www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2005/6/29

脆弱性公開日: 2005/6/29

エクスプロイト可能

Metasploit (PHP XML-RPC Arbitrary Code Execution)

参照情報

CVE: CVE-2005-1921

BID: 14088