Advanced Poll info.php 远程信息泄露

medium Nessus 插件 ID 11487

语言:

简介

远程 Web 服务器包含受到信息泄露漏洞影响的 PHP 脚本。

描述

远程主机正在运行 Chien Kien Uong 的 Advanced Poll,这是一个使用 PHP 的简单轮询系统。

在默认情况下,此实用工具包含一个名为“info.php”的文件,该文件会调用“phpinfo()”,并显示大量与远程主机和 PHP 配置方式有关的信息。攻击者可能会利用此缺陷深入地了解远程主机并更好地准备其攻击。

解决方案

删除受影响的文件。

另见

https://www.securityfocus.com/archive/1/342493

插件详情

严重性: Medium

ID: 11487

文件名: advanced_poll_phpinfo.nasl

版本: 1.23

类型: remote

系列: CGI abuses

发布时间: 2003/3/27

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2003/10/25

参考资料信息

CVE: CVE-2003-1181

BID: 7171