W3 Total Cache Plugin for WordPress における複数の安全でない PHP コードインクルージョンマクロのリモートコードの実行

high Nessus プラグイン ID 66304

概要

リモート Web サーバーには、リモート PHP コードインジェクションの脆弱性の影響を受ける PHP スクリプトが含まれています。

説明

リモートホストにインストールされている W3 Total Cache Plugin for WordPress は、ユーザー指定の入力を適切にサニタイズできないことにより発生するリモート PHP コード実行の脆弱性の影響を受けます。認証されていないリモートの攻撃者が、任意の PHP コードを含んでいる WordPress のブログにコメントを投稿できます。ブログのコメントには WordPress コアにより無視される動的なコンテンツを含めることができますが、ページのキャッシュバージョンがロードされると、コメントに残されているコードが実行されます。これにより、攻撃者が、Web サーバーユーザー ID の権限に応じて、任意のコードを実行する可能性があります。

注意:このプラグインは、サイトにコメントを投稿するため、WordPress 管理者パネルからコメントを削除することが推奨されます。

ソリューション

バージョン 0.9.2.9 または以降にアップグレードしてください。

参考資料

https://wordpress.org/support/topic/pwn3d/

http://www.nessus.org/u?30117468

https://wordpress.org/plugins/w3-total-cache/#changelog

プラグインの詳細

深刻度: High

ID: 66304

ファイル名: wordpress_w3_total_cache_code_execution.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/5/3

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:wordpress:wordpress

必要な KB アイテム: installed_sw/WordPress, www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2013/4/17

脆弱性公開日: 2013/3/21

エクスプロイト可能

Core Impact

Metasploit (WordPress W3 Total Cache PHP Code Execution)

Elliot (W3 Total Cache Plugin Remote Code Execution)

参照情報

CVE: CVE-2013-2010

BID: 59316