Snitz Forums 2000 <= 3.4.07 register.asp「Email」パラメーターのSQLインジェクション

high Nessus プラグイン ID 40470

概要

リモートWebサーバーで実行されているディスカッションフォーラムに、SQLインジェクションの脆弱性があります。

説明

Snitz Forums 2000のリモートバージョンは、SQLインジェクション攻撃に対して脆弱です。「register.asp」の「Email」パラメーターに渡される電子メールアドレスのドメイン名が、SQLクエリで使用される前にサニタイズされません。リモート攻撃者が、これを悪用して、任意のSQLクエリを実行する可能性があります。

これは、同じパラメーターとページが影響を受ける場合でも、BID 7549(Nessusプラグイン14227と11621でカバー)とは異なる脆弱性をチェックすることに注意してください。

ソリューション

ベンダーのアドバイザリで言及されているパッチを適用してください。

参考資料

https://forum.snitz.com/forum/Topic/Posts/68812?pagenum=-1

プラグインの詳細

深刻度: High

ID: 40470

ファイル名: snitz_3_4_07_register_sqli.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/8/3

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:snitz_communications:snitz_forums_2000

必要な KB アイテム: www/snitz

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2009/7/29

脆弱性公開日: 2009/7/22

参照情報

CVE: CVE-2003-0286

BID: 35764

CWE: 89

SECUNIA: 35733