MantisBT 1.2.x < 1.2.18 複数の脆弱性

high Nessus プラグイン ID 80914

概要

リモート Web サーバーには、複数の脆弱性に影響を受ける PHP アプリケーションが含まれています。

説明

バージョン番号によると、リモートの Web サーバーでホストされている MantisBT アプリケーションが、1.2.18 より前の 1.2.x です。したがって、次の脆弱性の影響を受けます:

- クロスサイトスクリプティング攻撃を可能にする、複数の入力検証のエラーが存在します。(CVE-2014-7146、CVE-2014-8986、CVE-2014-8987、CVE-2014-9269、CVE-2014-9270、CVE-2014-9271、CVE-2014-9272、CVE-2014-9280、CVE-2014-9281)

- 2 件の詳細不明なエラーが存在するため、SQL インジェクション攻撃が可能な場合があります。(CVE-2014-8554、 CVE-2014-9089)

- 3 件の詳細不明なエラーが存在するため、情報漏洩攻撃が発生する可能性があります。(CVE-2014-8553、 CVE-2014-8988、CVE-2014-9279)

- ファイル「core/string_api.php」にエラーが存在するため、オープンリダイレクト攻撃ができる可能性があります。(CVE-2014-6316)

- ファイル「gpc_api.php」にエラーが存在するため、攻撃者は NULL バイトから始まるパスワードを使用して、認証による保護をバイパスできる可能性があります。
(CVE-2014-6387)

- 「XML Import/Export」プラグインにエラーが存在するため、権限のない攻撃者が XML ファイルをアップロードしたり、機密情報を取得したりする可能性があります。(CVE-2014-8598)

- CAPTCHA 保護メカニズムやパラメーター「public_key」に関連するエラーが存在し、セキュリティをバイパスする可能性があります。(CVE-2014-9117)

Nessus はこの問題を悪用しようとしていませんが、代わりにアプリケーションの自己報告バージョン番号のみに依存していますので注意してください。

ソリューション

バージョン 1.2.18 または以降にアップグレードしてください。

参考資料

https://mantisbt.org/blog/archives/mantisbt/301

https://www.mantisbt.org/bugs/changelog_page.php?version_id=191

プラグインの詳細

深刻度: High

ID: 80914

ファイル名: mantis_1_2_18.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses

公開日: 2015/1/22

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:mantisbt:mantisbt

必要な KB アイテム: installed_sw/MantisBT, Settings/ParanoidReport

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/12/6

脆弱性公開日: 2014/12/6

エクスプロイト可能

Metasploit (MantisBT XmlImportExport Plugin PHP Code Injection Vulnerability)

参照情報

CVE: CVE-2014-6316, CVE-2014-6387, CVE-2014-7146, CVE-2014-8553, CVE-2014-8554, CVE-2014-8598, CVE-2014-8986, CVE-2014-8987, CVE-2014-8988, CVE-2014-9089, CVE-2014-9117, CVE-2014-9269, CVE-2014-9270, CVE-2014-9271, CVE-2014-9272, CVE-2014-9279, CVE-2014-9280, CVE-2014-9281

BID: 70856, 70993, 70996, 71104, 71321, 71359, 71361, 71371, 71372, 71478

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990