vBulletin upgrade.php がアクセス可能

high Nessus プラグイン ID 70764

概要

リモートの Web サーバーでホストされている掲示板システムにセキュリティの弱点があります。

説明

リモートホストでホストされている vBulletin インストールにより、upgrade.php スクリプトへのアクセスが可能です。ベンダーでは、用心のために、これへのアクセスを無効にすることを推奨しています。

注意:構成機構のエラーのために、このバージョンはセキュリティバイパスの脆弱性の影響を受ける可能性があります。このため、認証されていないリモートの攻撃者が、特別に細工されたリクエストを「install/upgrade.php」または「core/install/upgrade.php」スクリプトに送信することで、管理者権限付きで、新規ユーザーアカウントを作成する可能性があります。これにより、攻撃者が、vBulletin インストールに対する管理者アクセス権限を取得する可能性があります。

注意:Nessus は、脆弱性自体はテストしていませんが、その代わりに、upgrade.php が認証情報無しでアクセスできるかだけを点検しました。

ソリューション

「install/upgrade.php」または「core/install/upgrade.php」スクリプトを削除し、また追加手順に関してベンダーから提供されている URL を参照してください。また、ホストがセキュリティ侵害を受けた可能性があるため、ホストの完全なセキュリティレビューを実行します。

参考資料

http://www.nessus.org/u?8763f879

プラグインの詳細

深刻度: High

ID: 70764

ファイル名: vbulletin_install_upgrade_security_bypass.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/11/5

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:vbulletin:vbulletin

必要な KB アイテム: www/vBulletin

除外される KB アイテム: Settings/disable_cgi_scanning

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2013/8/27