Novell ZENworks Mobile Management MDM.php ローカルファイル組み込み

high Nessus プラグイン ID 65551

概要

リモートホストは、ローカルファイル組み込みの脆弱性の影響を受けます。

説明

Nessus は、特別に細工された HTTP GET リクエストを送信することで、Novell ZENworks Mobile Management の「MDM.php」スクリプトの「language」パラメーターでのローカルファイル組み込みの脆弱性を、悪用することができました。ディレクトリトラバーサルの文字列を指定することで、Web サーバーがアクセスできるシステム上のどのファイルにもアクセスすることができます。

注意:この脆弱性の影響を受けるホストは、「DUSAP.php」での同様な脆弱性の影響もおそらく受けます。

ソリューション

利用可能にするようになったら、Novell ZENworks Mobile Management を 2.7.1 以降に更新してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-13-087/

http://www.nessus.org/u?b1357ad4

プラグインの詳細

深刻度: High

ID: 65551

ファイル名: novell_zenworks_mobile_management_mdm_lfi.nasl

バージョン: 1.11

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/3/14

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:novell:zenworks_mobile_management

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2013/3/7

エクスプロイト可能

Core Impact

Metasploit (Novell Zenworks Mobile Managment MDM.php Local File Inclusion Vulnerability)

参照情報

CVE: CVE-2013-1081

BID: 58402