PHP 開発サーバー < 7.4.22 ソースの漏洩

high Web App Scanning プラグイン ID 114232

概要

PHP 開発サーバー < 7.4.22 ソースの漏洩

説明

7.4.22 より前の PHP のバージョンでは、統合された Web サーバーを使用すると、攻撃者が特別に偽造されたリクエストを使用して、立て続けに行われる複数のリクエストの不適切な処理を利用してソースコードを取得し、その結果、サーバーがリクエストされたファイルをスクリプト実行の代わりに静的ファイルとして処理する可能性があります。

ソリューション

PHP バージョン 7.4.22 以降にアップグレードしてください。

参考資料

https://blog.projectdiscovery.io/php-http-server-source-disclosure/

プラグインの詳細

深刻度: High

ID: 114232

タイプ: remote

ファミリー: Web Applications

公開日: 2024/3/18

更新日: 2024/3/18

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: High

基本値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS スコアのソース: Tenable

参照情報