Zabbix Web インターフェイス popup_bitem.php itemid パラメーターの SQL インジェクション

high Nessus プラグイン ID 62757

概要

リモート Web サーバーは、SQL インジェクション攻撃を受けやすい PHP アプリケーションをホストしています。

説明

リモート Web サーバーは、SQL インジェクションの脆弱性の影響を受けるバージョンの Zabbix Web インターフェイスをホストしています。「popup_bitem.php」スクリプトにその脆弱性が存在するため、「itemid」パラメーターへのユーザー指定の入力を、データベースクエリで使用する前に、適切にサニタイズすることに失敗しています。これによって、攻撃者がこうしたクエリを操作し、任意のデータの操作や漏洩につながる可能性があります。

ソリューション

バージョン 1.8.15rc1 / 2.02rc1 / 2.1.0 または以降にアップグレードしてください。

参考資料

https://support.zabbix.com/browse/ZBX-5348

https://www.zabbix.com/rn/rn1.8.15rc1

https://www.zabbix.com/rn/rn2.0.2rc1

プラグインの詳細

深刻度: High

ID: 62757

ファイル名: zabbix_frontend_itemid_sqli.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/10/30

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:zabbix:zabbix

必要な KB アイテム: www/zabbix

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2012/7/19

脆弱性公開日: 2012/7/18

エクスプロイト可能

Elliot (Zabbix 2.0 SQL Injection)

参照情報

CVE: CVE-2012-3435

BID: 54661