単純なPHPブログconfig/users.phpの任意のユーザーパスワードのハッシュ漏洩

medium Nessus プラグイン ID 34110

概要

リモート Web サーバーには、情報漏洩の脆弱性の影響を受ける PHP アプリケーションが含まれています。

説明

リモートホストにインストールされているSimple PHP Blogのバージョンでは、認証されていないリモート攻撃者が、ユーザー名やパスワードハッシュなどの、アプリケーションに対して定義された非管理者ユーザーに関する情報を取得する可能性があります。これが、アプリケーションへのアクセス権を取得するために使用される可能性があります。

これらのユーザーはアプリケーションへの管理アクセス権を持っていませんが、コメントの管理、ブログエントリの削除、またはエントリの編集ができる可能性があります。彼らは、「絵文字」のアップロードに関連する脆弱性を利用することで、任意のコードを実行できる可能性もありますが、Nessusではこの問題をテストしていません。

ソリューション

現時点では不明です。

プラグインの詳細

深刻度: Medium

ID: 34110

ファイル名: sphpblog_users_disclosure.nasl

バージョン: 1.17

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/9/8

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

脆弱性情報

必要な KB アイテム: www/sphpblog

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

参照情報

BID: 30857