Western Digital Arkeia lang Cookie 构建的本地文件包含

high Nessus 插件 ID 74221

简介

远程 Web 服务器托管受本地文件包含漏洞影响的 PHP 脚本。

描述

远程 Western Digital Arkeia 设备托管受本地文件包含漏洞影响的 PHP 脚本。远程未经认证的攻击者可利用该问题,通过在“lang”Cookie 中构建目录遍历序列请求,读取或执行任意文件。

解决方案

升级到 10.2.9 或更高版本。

另见

http://www.nessus.org/u?67b88cb2

http://wiki.arkeia.com/index.php/Path_Traversal_Remote_Code_Execution

http://www.nessus.org/u?97c1883b

插件详情

严重性: High

ID: 74221

文件名: wd_arkeia_10_2_9_cookie_lfi.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2014/5/28

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-2846

漏洞信息

CPE: cpe:/a:wdc:arkeia_virtual_appliance

必需的 KB 项: www/PHP, www/wd_arkeia

可利用: true

易利用性: No exploit is required

被 Nessus 利用: true

补丁发布日期: 2014/4/14

漏洞发布日期: 2014/4/23

参考资料信息

CVE: CVE-2014-2846

BID: 67039