Greenstone のパスワードファイルの漏洩

medium Nessus プラグイン ID 66719

概要

リモート Web サーバーは、ファイル漏洩脆弱性の影響を受けます。

説明

リモートホストで傍受している Greenstone のインストールが、「cgi-bin/library.cgi」スクリプトのパスワードファイル漏洩の脆弱性の影響を受けます。リモートの攻撃者が、特別に細工されたリクエストでこの問題を悪用し、認証情報のファイルを入手するために直接リクエストを行う可能性があります。

このバージョンの Greenstone には、報告されているところによれば、他の脆弱性もありますが、Nessus ではそれらはチェックされていません。

ソリューション

Greenstone 3.05 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?b9e0805e

http://wiki.greenstone.org/doku.php?id=en:release:3.05_release_notes

プラグインの詳細

深刻度: Medium

ID: 66719

ファイル名: greenstone_password_file_disclosure.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/5/31

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: x-cpe:/a:greenstone:greenstone

必要な KB アイテム: www/greenstone

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2012/11/23

脆弱性公開日: 2012/11/23

参照情報

BID: 56662