TimThumb の検出

info Nessus プラグイン ID 76872

概要

リモートの Web サーバーは、画像サイズを変更する PHP スクリプトをホストしています。

説明

WordPress Web サイトで使用するために設計された画像サイズ変更用の PHP スクリプトである TimThumb が、リモートホストにインストールされています。

参考資料

https://code.google.com/archive/p/timthumb

プラグインの詳細

深刻度: Info

ID: 76872

ファイル名: wordpress_timthumb_detect.nbin

バージョン: 1.118

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/7/28

更新日: 2024/6/24

資産インベントリ: true

サポートされているセンサー: Nessus

Enable CGI Scanning: true

脆弱性情報

CPE: cpe:/a:wordpress:wordpress, cpe:/a:timthumb:timthumb, cpe:/a:binarymoon:timthumb

必要な KB アイテム: installed_sw/WordPress, www/PHP

除外される KB アイテム: Settings/disable_cgi_scanning