Newsletter Plugin for WordPress の「preview.php」「data」パラメーターのディレクトリトラバーサル

medium Nessus プラグイン ID 65764

概要

リモートの Web サーバーに、ディレクトリトラバーサルの脆弱性の影響を受ける PHP スクリプトが含まれています。

説明

リモートホストにインストールされている Newsletter Plugin for WordPress は、ディレクトリトラバーサルの脆弱性の影響を受けます。この問題は、「plugins/plugin-newsletter/preview.php」スクリプトがその「data」パラメーターへの入力を適切にサニタイズできないことに起因します。これにより、リモートの攻撃者が、ディレクトリトラバーサル文字が含まれた URI を送信することで、サーバーのルートディレクトリの外に位置するファイルのコンテンツを閲覧することが可能です。

ソリューション

現時点では不明です。

プラグインの詳細

深刻度: Medium

ID: 65764

ファイル名: wordpress_newsletter_preview_directory_traversal.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/4/1

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:wordpress:wordpress

必要な KB アイテム: installed_sw/WordPress, www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2012/5/31

参照情報

CVE: CVE-2012-3588

BID: 53900