ALCASAR「index.php」細工されたHTTPヘッダーRCE

high Nessus プラグイン ID 80863

概要

リモートのWebサーバーは、リモートコードの実行の脆弱性による影響を受けるPHPスクリプトをホストしています。

説明

リモートWebサーバーにホストされたALCASARネットワークアクセスコントローラーは、「index.php」スクリプトに渡された「host」HTTPヘッダーに対するユーザー指定の入力を適切にサニタイズしないことによる、リモートコードの実行の脆弱性の影響を受けます。認証されていないリモートの攻撃者がこの問題を悪用し、Webサーバーユーザーの権限を対象とした任意のコマンドを実行する可能性があります。

ソリューション

バージョン2.8.1以降にアップグレードしてください。注意:バージョン 2.8.1には完全な修正が含まれていない可能性がありますので、ベンダーに確認してください。

参考資料

https://seclists.org/fulldisclosure/2014/Sep/26

https://seclists.org/fulldisclosure/2014/Sep/46

プラグインの詳細

深刻度: High

ID: 80863

ファイル名: alcasar_index_rce.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2015/1/20

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: x-cpe:/a:alcasar:alcasar

必要な KB アイテム: www/PHP, installed_sw/ALCASAR

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/9/22

脆弱性公開日: 2014/9/7

参照情報

BID: 69662, 69869