Mambo/Joomla! コンポーネント/モジュール「mosConfig_absolute_path」の複数のパラメーターのリモートファイルインクルードの脆弱性

high Nessus プラグイン ID 22049

概要

リモートWebサーバーに、複数のリモートファイルインクルードの脆弱性の影響を受けるPHPアプリケーションが含まれています。

説明

Mambo、Module、またはJoomla!用のサードパーティコンポーネントは、リモートホストで実行しています。これらのコンポーネントの少なくとも1つは、PHPコードのインクルードに使用される前に、「mosConfig_absolute_path」パラメーターに対するユーザー指定の入力の不適切なサニタイズが原因で、リモートファイルインクルードの脆弱性の影響を受けます。PHPの「register_globals」設定が有効になっている場合は、認証されていないリモート攻撃者が、この問題を悪用して、WebサーバーユーザーIDの権限に従って、リモートホストで任意のファイルを漏洩したり、任意のPHPコードを実行したりする可能性があります。

ソリューション

PHPの「register_globals」設定を無効にするか、製品のベンダーに連絡してアップグレードが存在するかどうかを確認してください。

参考資料

https://www.securityfocus.com/archive/1/440881/30/0/threaded

https://www.securityfocus.com/archive/1/441533/30/0/threaded

https://www.securityfocus.com/archive/1/441538/30/0/threaded

https://www.securityfocus.com/archive/1/441541/30/0/threaded

https://www.securityfocus.com/archive/1/444425/30/0/threaded

https://packetstormsecurity.com/0607-exploits/smf.txt

https://isc.sans.edu/diary/Attacks+against+Joomla+com_peoplebook/1526

https://www.securityfocus.com/archive/1/439035/30/0/threaded

https://www.securityfocus.com/archive/1/439451/30/0/threaded

https://www.securityfocus.com/archive/1/439618/30/0/threaded

https://www.securityfocus.com/archive/1/439963/30/0/threaded

https://www.securityfocus.com/archive/1/439997/30/0/threaded

プラグインの詳細

深刻度: High

ID: 22049

ファイル名: mosconfig_absolute_path_file_include.nasl

バージョン: 1.112

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/7/15

更新日: 2024/6/4

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

Enable CGI Scanning: true

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:joomla:joomla%5c%21

必要な KB アイテム: www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2006/6/28

エクスプロイト可能

CANVAS (CANVAS)

Elliot (Extcalendar RFI)

参照情報

CVE: CVE-2006-3396, CVE-2006-3530, CVE-2006-3556, CVE-2006-3748, CVE-2006-3749, CVE-2006-3750, CVE-2006-3751, CVE-2006-3773, CVE-2006-3774, CVE-2006-3846, CVE-2006-3947, CVE-2006-3949, CVE-2006-3980, CVE-2006-3995, CVE-2006-4074, CVE-2006-4130, CVE-2006-4195, CVE-2006-4270, CVE-2006-4288, CVE-2006-4553, CVE-2006-4858, CVE-2006-5045, CVE-2006-5048, CVE-2006-5519, CVE-2006-6962, CVE-2007-1702, CVE-2007-2005, CVE-2007-2144, CVE-2007-2319, CVE-2007-3130, CVE-2007-5310, CVE-2007-5412, CVE-2007-5457, CVE-2008-0567, CVE-2008-5789, CVE-2008-5790, CVE-2008-5793, CVE-2008-6841, CVE-2010-2918

BID: 18705, 18808, 18876, 18919, 18924, 18968, 18991, 19037, 19042, 19044, 19047, 19100, 19217, 19222, 19223, 19224, 19233, 19373, 19465, 19505, 19574, 19581, 19725, 20018, 20667, 23125, 23408, 23490, 23529, 24342, 25959, 26002, 26044, 27531, 28942, 30093, 32190, 32192, 32194

CWE: 94