Ektron CMS400.net TransformXslt Web サービスディレクトリトラバーサル

medium Nessus プラグイン ID 46200

概要

リモート Web サーバーに、ディレクトリトラバーサル攻撃に脆弱なアプリケーションがあります。

説明

インストールされているバージョンの Ektron CMS400.net には、信頼できない XML データを処理する Web サービスが同梱されています。これにより、攻撃者が XML 外部エンティティ(XXE)攻撃を行う可能性があります。

Nessus は、特別に細工されたリクエストを「TransformXslt」Web サービスに送信することで、この問題を悪用し、ローカルファイルを取得する可能性がありました。

ソリューション

Ektron CMS400.NET 7.66 SP5 以降にアップグレードしてください。

参考資料

https://www.westpoint.ltd.uk/advisories/wp-09-0008.txt

https://world.episerver.com/?g=posts&t=31005

https://world.episerver.com/#766sp5

プラグインの詳細

深刻度: Medium

ID: 46200

ファイル名: ektron_cms400_transformxslt_dir_traversal.nasl

バージョン: 1.10

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/4/30

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

脆弱性情報

必要な KB アイテム: www/ASP, www/cms400

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2010/4/6

脆弱性公開日: 2009/10/6

参照情報

BID: 39679

Secunia: 39547