Zen Cart password_forgotten.php管理者アクセスバイパス

high Nessus プラグイン ID 39501

概要

リモートWebサーバーに、認証バイパスを引き起こしかねないPHPアプリケーションが含まれています。

説明

リモートホストにインストールされているZen Cartのバージョンは、設計上のエラーの影響を受けます。これにより、リモート攻撃者が、「/password_forgotten.php」をURLに付加することで、認証をバイパスし、アプリケーションの管理者セクションへのアクセス権を取得する可能性があります。この脆弱性の悪用に成功すると、顧客データ、SQLインジェクション攻撃、任意コード実行などの機密情報の漏洩につながる可能性があります。

ソリューション

プロジェクトのアドバイザリに記載されているパッチを適用してください。

参考資料

https://www.zen-cart.com/showthread.php?130161-IMPORTANT-ADMIN-SECURITY-PATCH-security_patch_v138_20090619-zip

プラグインの詳細

深刻度: High

ID: 39501

ファイル名: zencart_password_forgotten_bypass.nasl

バージョン: 1.22

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/6/24

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:zen-cart:zen_cart

必要な KB アイテム: www/zencart

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Elliot (Zen Cart 1.3.8a File Upload)

参照情報

CVE: CVE-2009-2254, CVE-2009-2255

BID: 35467, 35468

CWE: 287, 89