Webfrootshoutbox.php conf 参数遍历本地文件包含

high Nessus 插件 ID 11668

语言:

简介

远程 Web 服务器包含一个受到目录遍历和代码注入漏洞影响的 PHP 应用程序。

描述

远程主机正在运行 Webfroot Shoutbox,这是一款允许网站访客互相留言的 PHP 应用程序。

远程主机上安装的 Webfroot Shoutbox 版本允许攻击者读取任意文件,并可能将任意 PHP 代码注入远程主机,并获得具有 Web 服务器特权的 shell。

解决方案

升级至 Shoutbox 2.33 或更高版本。

另见

https://seclists.org/vulnwatch/2003/q2/92

http://www.nessus.org/u?3e8aa30c

插件详情

严重性: High

ID: 11668

文件名: webfroot_shoutbox_file_injection.nasl

版本: 1.26

类型: remote

系列: CGI abuses

发布时间: 2003/5/29

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2003/5/29

参考资料信息

BID: 7737, 7746, 7772, 7775