Simplicity oF Uploadのdownload.php languageパラメーターのローカルファイルインクルード

high Nessus プラグイン ID 19334

概要

リモートWebサーバーに、リモートファイルインクルードの問題の影響を受けるPHPアプリケーションが含まれています。

説明

リモートホストは、ファイルのアップロードを管理する無料のPHPスクリプトであるSimplicity oF Uploadを実行しています。

リモートホストにインストールされているバージョンのSimplicity oF Uploadは、「download.php」スクリプトの「language」パラメーターに対するユーザー指定の入力をサニタイズしません。攻撃者がこの欠陥を利用して、リモートホスト上の任意のファイルを表示したり、影響を受けるアプリケーション自体を使用して、アップロードされたファイルに含まれている可能性のある任意のPHPコードを実行したりする可能性があります。

ソリューション

Simplicity oF Uploadバージョン1.3.1以降にアップグレードしてください。

参考資料

http://retrogod.altervista.org/simply.html

http://www.phpsimplicity.com/scripts.php?id=3

プラグインの詳細

深刻度: High

ID: 19334

ファイル名: sfu_language_file_includes.nasl

バージョン: 1.20

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/8/1

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:phpsimplicity:simplicity_of_upload

必要な KB アイテム: www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/7/26

参照情報

CVE: CVE-2005-2607

BID: 14424