TrustPort WebFilter help.php hf パラメーターディレクトリトラバーサル

high Nessus プラグイン ID 69321

概要

リモート Web サーバーは、任意のファイルのコンテンツ漏洩に悪用される可能性のある PHP スクリプトをホストしています。

説明

このポートでリッスンしている TrustPort WebFilter 管理コンソールのインストールは、「help.php」スクリプトの「hf」パラメーターへのユーザー入力を、ファイルのコンテンツを返すために使用する前にサニタイズできません。

認証されていないリモートの攻撃者が、この問題を利用して、リモートホストで任意のファイルを閲覧する可能性があります。

ソリューション

TrustPort WebFilter 6.0.0.3033 以降にアップグレードしてください。

参考資料

https://www.securityfocus.com/archive/1/527826/30/0/threaded

プラグインの詳細

深刻度: High

ID: 69321

ファイル名: webfilter_hf_dir_traversal.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/8/13

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2013-5301

脆弱性情報

CPE: cpe:/a:trustport:webfilter

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2013/7/30

脆弱性公開日: 2013/8/7

参照情報

CVE: CVE-2013-5301

BID: 61662