Creative Contact Form Plugin for WordPress ファイルアップロード RCE

high Nessus プラグイン ID 79421

概要

リモートの Web サーバーは PHP スクリプトをホストしており、これによって、任意のコードを実行できます。

説明

リモートホストにインストールされている Creative Contact Form Plugin for WordPress(以前は Sexy Contact Form として知られていた)は、リモートコードの実行の脆弱性による影響を受けます。この原因は、スクリプト「/includes/fileupload/UploadHandler.php」にアップロードされるユーザー指定のファイルを適切にサニタイズできないためです。悪意のあるファイルをアップロードすることで、リモートの認証されていない攻撃者はこの問題を悪用して、Web サーバーユーザーの権限下で任意のコードを実行する可能性があります。

ソリューション

バージョン1.0.0以降にアップグレードしてください。

参考資料

https://wordpress.org/plugins/sexy-contact-form/#changelog

プラグインの詳細

深刻度: High

ID: 79421

ファイル名: wordpress_creative_contact_form_file_upload.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/11/24

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:wordpress:wordpress

必要な KB アイテム: installed_sw/WordPress, www/PHP

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2014/10/27

脆弱性公開日: 2014/10/23

エクスプロイト可能

Metasploit (Wordpress Creative Contact Form Upload Vulnerability)

参照情報

CVE: CVE-2014-7969

BID: 70723