Eaton Network Shutdown Module の view_list.php paneStatusListSortBy パラメーターの eval() 呼び出しのリモート PHP コードの実行

critical Nessus プラグイン ID 60082

概要

リモート Web サーバーは、任意の PHP コードを実行するよう悪用される可能性がある PHP スクリプトをホストしています。

説明

リモート Web サーバーにホストされているバージョンの Eaton Network Shutdown Module は、PHP の「eval()」関数を通じて実行されるコマンドの一部として使用する前に「view_list.php」スクリプトの「paneStatusListSortBy」パラメーターに対するユーザー入力をサニタイズしません。

認証されていないリモート攻撃者は、この問題を利用して、管理権限を持つ影響を受けるホストで任意のコードを実行できます。

注意:この問題の悪用に成功するためには、ソフトウェアが 1 つ以上の電源デバイスで構成されており、インストールが他の 2 つの問題の影響を受けやすい必要があります。ただし、Nessus はこれらについて確認していません。

ソリューション

現時点では不明です。

プラグインの詳細

深刻度: Critical

ID: 60082

ファイル名: network_shutdown_module_view_list_cmd_exec.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/7/20

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:eaton:network_shutdown_module

必要な KB アイテム: www/eaton_nsm

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2012/6/22

エクスプロイト可能

Metasploit (Network Shutdown Module (sort_values) Remote PHP Code Injection)

参照情報

BID: 54161

Secunia: 49103