RunCMS複数のスクリプトbbPathパラメーターのリモートファイルインクルード

medium Nessus プラグイン ID 20880

概要

リモートWebサーバーに、リモートファイルインクルード攻撃の影響を受けやすいPHPアプリケーションが含まれています。

説明

RunCMSのインストールされているバージョンは、2つのスクリプトの「bbPath」パラメーターに対するユーザー入力の検証に失敗します。認証されていない攻撃者が、この問題を悪用して、リモートホスト上の任意のファイルを表示したり、サードパーティのホストから取得した可能性がある任意のコードを実行したりする可能性があります。

悪用が成功するためには、PHPの「register_globals」設定が有効になっている必要があることに注意してください。

ソリューション

RunCMS 1.3a以降にアップグレードしてください。

参考資料

http://retrogod.altervista.org/runcms_13a_xpl.html

プラグインの詳細

深刻度: Medium

ID: 20880

ファイル名: runcms_bbpath_file_include.nasl

バージョン: 1.18

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/2/10

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: www/runcms

除外される KB アイテム: Settings/disable_cgi_scanning

脆弱性公開日: 2006/2/9

参照情報

CVE: CVE-2006-0659