GLSA-200906-03 : phpMyAdmin:複数の脆弱性

high Nessus プラグイン ID 39570

概要

リモートのGentooホストに1つ以上のセキュリティ関連のパッチがありません。

説明

リモートホストは、GLSA-200906-03(phpMyAdmin:複数の脆弱性)

phpMyAdmin で複数の脆弱性が報告されました。
Greg Ose 氏は、セットアップスクリプトが入力を適切にサニタイズしないために、構成ファイルへの任意の PHP コードのインジェクションが引き起こされることを発見しました (CVE-2009-1151)。
Manuel Lopez Gallego 氏と Santiago Rodriguez Collazo 氏は、「エクスポート」ページで使用される Cookie からのデータが適切にサニタイズされていないことを報告しました (CVE-2009-1150)。
影響:

認証されていないリモートの攻撃者が、最初の脆弱性を悪用して、phpMyAdmin を実行しているユーザーの権限で任意のコードを実行したり、2 番目の脆弱性を使用してクロスサイトスクリプティング攻撃を実行したりする可能性があります。
回避策:

「scripts/setup.php」ファイルを削除することで、CVE-2009-1151 から保護されます。

ソリューション

phpMyAdmin の全ユーザーは最新のバージョンにアップグレードすることが推奨されます。
# emerge --sync # emerge --ask --oneshot --verbose '>=dev-db/phpmyadmin-2.11.9.5'

参考資料

https://security.gentoo.org/glsa/200906-03

プラグインの詳細

深刻度: High

ID: 39570

ファイル名: gentoo_GLSA-200906-03.nasl

バージョン: 1.25

タイプ: local

公開日: 2009/6/30

更新日: 2022/12/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:phpmyadmin, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/6/29

脆弱性公開日: 2009/3/26

CISA の既知の悪用された脆弱性の期限日: 2022/4/15

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (PhpMyAdmin Config File Code Injection)

Elliot (Phpmyadmin File Upload)

参照情報

CVE: CVE-2009-1150, CVE-2009-1151

BID: 34251

CWE: 79, 94

GLSA: 200906-03