Loudblog index.php idパラメーターのSQLインジェクション

high Nessus プラグイン ID 22091

概要

リモートWebサーバーに、SQLインジェクション攻撃を受けやすいPHPアプリケーションが含まれています。

説明

リモートホストは、ポッドキャストや類似のメディアファイルを公開するためのPHPアプリケーションであるLoudblogを実行しています。

リモートホストにインストールされているLoudblogのバージョンは、データベースクエリで使用される前に、「index.php」スクリプトの「id」パラメーターに対する入力のサニタイズに失敗します。そのため、認証されていない攻撃者が、パスワードハッシュなどの機密情報を漏洩したり、データを改ざんしたり、基礎となるデータベースに対する攻撃を仕掛けたりする可能性があります。

PHPの「magic_quotes_gpc」設定に関係なく、悪用は成功する可能性があることに注意してください。

ソリューション

Loudblogバージョン0.5.1以降にアップグレードしてください。

参考資料

https://seclists.org/bugtraq/2006/Jul/357

http://web.archive.org/web/20060901063611/http://loudblog.de:80/forum/viewtopic.php?id=770

プラグインの詳細

深刻度: High

ID: 22091

ファイル名: loudblog_id_sql_injection.nasl

バージョン: 1.20

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/7/25

更新日: 2022/4/7

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning

脆弱性公開日: 2006/7/20

参照情報

CVE: CVE-2006-3832