vBulletin < 5.6.2 パッチレベル 1 リモートコード実行の脆弱性

critical Web App Scanning プラグイン ID 98764

概要

vBulletin < 5.6.2 パッチレベル 1 リモートコード実行の脆弱性

説明

リモートホストで実行されている vBulletin のインスタンスは、コマンド実行の脆弱性の影響を受けます。リモートの認証されていない攻撃者がこの問題を悪用し、特別に細工されたHTTPリクエストを介してリモートホストでコマンドを実行する可能性があります。5.6.x ブランチより前の vBulletin のすべてのバージョンは、脆弱であると見なされます。

ソリューション

使用する vBulletin のバージョンに応じて、vBulletin 5.6.0 パッチレベル 1、5.6.1 パッチレベル 1 または 5.6.2 パッチレベル 1 に更新してください。

参考資料

https://blog.exploitee.rs/2020/exploiting-vbulletin-a-tale-of-patch-fail/

https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4422707-vbulletin-security-patch-released-versions-5-5-2-5-5-3-and-5-5-4

https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4423646-vbulletin-5-5-x-5-5-2-5-5-3-and-5-5-4-security-patch-level-2

https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4445227-vbulletin-5-6-0-5-6-1-5-6-2-security-patch

https://seclists.org/fulldisclosure/2019/Sep/31

プラグインの詳細

深刻度: Critical

ID: 98764

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2019/10/17

更新日: 2021/9/7

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-16759

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2019-16759

脆弱性情報

CPE: cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/16

脆弱性公開日: 2019/9/24

CISA の既知の悪用された脆弱性の期限日: 2022/5/3

参照情報

CVE: CVE-2019-16759, CVE-2020-17496