GIT gitweb git_snapshot/git_object シェルメタ文字における任意のコマンドの実行

high Nessus プラグイン ID 44675

概要

リモート Web サーバーには、任意のコマンドを実行するよう悪用される可能性がある CGI スクリプトが含まれています。

説明

リモート Web サーバー上にホストされたオープンソースの配布バージョンコントロールシステム Git を開くための Web 対応インターフェイスである gitweb のバージョンが、ユーザー指定の入力をシェルに渡す前に、シェルメタ文字の「gitweb.cgi」スクリプトにサニタイズできません。

認証されていないリモートの攻撃者がこの問題を利用して、 Web サーバーを動作させている権限の対象になる任意のコマンドを実行する可能性があります。

ソリューション

GIT 1.5.6 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?fef3b12d

http://git.kernel.org/?p=git/git.git;a=shortlog;h=refs/tags/v1.5.6

プラグインの詳細

深刻度: High

ID: 44675

ファイル名: gitweb_git_object_cmd_exec.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/2/21

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:git:git

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2008/6/17

脆弱性公開日: 2008/6/17

参照情報

CVE: CVE-2008-5517

BID: 33215

CWE: 94