Joomla! / Mambo コンポーネントの controller パラメーターのローカルファイル組み込み

critical Nessus プラグイン ID 43636

概要

リモート Web サーバーには、ローカルファイルインクルード攻撃を受け易い PHP スクリプトが少なくとも 1 つ含まれています。

説明

リモートホストにある Joomla! または Mambo 用のコンポーネントは、GET リクエストの「controller」パラメーターへの入力を、PHP コードをインクルードするために使用する前に、サニタイズすることに失敗しています。

PHP の「register_globals」設定に関係なく、認証されていないリモートの攻撃者はこの問題を利用して任意のファイルを閲覧したり、 Web サーバーのユーザー ID の権限に従ってリモートホスト上で任意の PHP コードを実行する可能性があります。

ソリューション

影響を受ける各コンポーネントのベンダーに連絡して、アップグレードが利用可能かどうかを確認し、利用できない場合は無効にします。

プラグインの詳細

深刻度: Critical

ID: 43636

ファイル名: joomla_components_controller_lfi.nasl

バージョン: 1.162

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/1/4

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:joomla:joomla%5c%21

必要な KB アイテム: www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2010/1/3

エクスプロイト可能

Elliot (Joomla Component com_shoutbox LFI)

参照情報

CVE: CVE-2010-0157, CVE-2010-0467, CVE-2010-0676, CVE-2010-0944, CVE-2010-0972, CVE-2010-1056, CVE-2010-1081, CVE-2010-1304, CVE-2010-1305, CVE-2010-1306, CVE-2010-1308, CVE-2010-1312, CVE-2010-1314, CVE-2010-1340, CVE-2010-1345, CVE-2010-1352, CVE-2010-1354, CVE-2010-1469, CVE-2010-1470, CVE-2010-1471, CVE-2010-1472, CVE-2010-1473, CVE-2010-1474, CVE-2010-1475, CVE-2010-1478, CVE-2010-1491, CVE-2010-1494, CVE-2010-1534, CVE-2010-1602, CVE-2010-1607, CVE-2010-1653, CVE-2010-1658, CVE-2010-1714, CVE-2010-1715, CVE-2010-1717, CVE-2010-1718, CVE-2010-1719, CVE-2010-1722, CVE-2010-1723, CVE-2010-1858, CVE-2010-1875, CVE-2010-1878, CVE-2010-1952, CVE-2010-1953, CVE-2010-1954, CVE-2010-1956, CVE-2010-1979, CVE-2010-1980, CVE-2010-1981, CVE-2010-2033, CVE-2010-2034, CVE-2010-2035, CVE-2010-2036, CVE-2010-2037, CVE-2010-2050, CVE-2010-2122, CVE-2010-2507, CVE-2010-3426, CVE-2010-4977, CVE-2011-4804

BID: 37583, 37596, 37691, 37987, 38267, 38330, 38715, 38741, 38742, 38743, 38747, 38749, 38751, 38761, 38783, 38911, 38912, 38917, 39385, 39386, 39387, 39388, 39390, 39398, 39399, 39497, 39506, 39509, 39545, 39547, 39548, 39560, 39562, 39566, 39606, 39607, 39608, 39742, 39743, 40175, 40176, 40177, 40185, 40192, 40244, 40328, 40412, 40440, 40964, 41031, 41358, 42486, 43147, 43820, 46081, 48345, 48944, 56994, 39174, 39176, 39177, 39178, 39200, 39203, 39208, 39213, 39214, 39222, 39239, 39246, 39248, 39251, 39266, 39267, 39331, 39342, 39383

CWE: 22