Security Center < 3.4.2.1のディレクトリトラバーサルの任意ファイルアクセス

medium Nessus プラグイン ID 34443

概要

リモートWebサーバーに、ディレクトリトラバーサル攻撃を受けやすいPHPアプリケーションが含まれています。

説明

リモートホストにインストールされているTenable Security Centerのバージョンは、3.4.2.1より前の可能性があります。このようなバージョンには、セキュリティセンターにログインしたユーザーがシステムファイルを取得できるようにする2つの脆弱性が含まれています。

ソリューション

Security Center 3.4.2.1以降にアップグレードしてください。

参考資料

https://www.tenable.com/media/in-the-news?id=174

プラグインの詳細

深刻度: Medium

ID: 34443

ファイル名: sc3_4_2_1.nasl

バージョン: 1.11

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/10/17

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4

現状値: 3

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

脆弱性情報

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

参照情報

CVE: CVE-2008-4367