osCommerceの保護されていない管理者ディレクトリ

high Nessus プラグイン ID 19253

概要

リモートWebホストに、すべてのユーザーが管理できるPHPアプリケーションが含まれています。

説明

リモートホストにインストールされているosCommerceは、誰もがアプリケーションの管理者ディレクトリにアクセスできるようになっています。これは、サイトへの完全な管理者アクセス権があることを意味しています。

ソリューション

Apacheの.htaccessまたは同等の手法を使用して、ディレクトリに対するアクセスを制限してください。

参考資料

https://library.oscommerce.com/docs/english/e_post-installation.html

プラグインの詳細

深刻度: High

ID: 19253

ファイル名: oscommerce_admin_access.nasl

バージョン: 1.15

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/7/21

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: www/oscommerce

除外される KB アイテム: Settings/disable_cgi_scanning

Nessus によりエクスプロイト済み: true