1.4.101900 より前の Artica の mailattach パラメーターのディレクトリトラバーサル

high Nessus プラグイン ID 50326

概要

リモート Web サーバーに、ディレクトリトラバーサル攻撃を受けやすい Web アプリケーションがあります。

説明

インストールされている Artica のバージョンは、「images.listener.php」スクリプトの「mailattach」パラメータへのユーザー指定の入力を適切にサニタイズしません。「....//」などのディレクトリトラバーサルの文字列を「mailattach」パラメーターにプレフィックスとして追加することにより、認証されていないリモートの攻撃者が、この脆弱性を悪用して、リモートシステムから任意のファイルを読み取る可能性があります。

ソリューション

Artica v1.4.101900 以降にアップグレードしてください。

参考資料

http://www.artica.fr/index.php/get-a-download-artica/nightly-builds

プラグインの詳細

深刻度: High

ID: 50326

ファイル名: artica_mailattach_dir_traversal2.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/10/25

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

必要な KB アイテム: www/lighttpd, www/artica

除外される KB アイテム: Settings/disable_cgi_scanning

パッチ公開日: 2010/10/19

脆弱性公開日: 2010/10/19