Trouble Ticket Express fid パラメーターによる任意のリモートコードの実行

high Nessus プラグイン ID 45083

概要

リモートの Web サーバーに、任意のコマンドの実行を可能にする CGI アプリケーションがあります。

説明

リモートホストは、Perl で書かれたオープンソースの Web ベースのトラブルチケットアプリケーションである Trouble Ticket Express を実行しています。

リモートの Web サーバーでホストされている Trouble Ticket Express のバージョンに付属している少なくとも 1 つのモジュールは、「ttx.cgi」スクリプトの「fid」パラメーターへの入力を、「open()」ステートメントで使用する前に、サニタイズすることに失敗しています。

認証されていないリモートの攻撃者は、この問題を利用して、Web サーバーが操作する権限範囲で、任意のコマンドを実行することができます。

ソリューション

TTXFile.pm のリビジョン 759 / TTXImage.pm のリビジョン 765 に更新してください。

参考資料

http://www.troubleticketexpress.com/alert.html

http://forum.unitedwebcoders.com/index.php/topic,1143.0.html

プラグインの詳細

深刻度: High

ID: 45083

ファイル名: ttx_fid_cmd_exec.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/3/17

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2010/3/15

脆弱性公開日: 2010/3/14

参照情報

BID: 38765