PHP-Fusion 4.01 多个漏洞

medium Nessus 插件 ID 15433

简介

远程 Web 服务器托管多个受到多个缺陷影响的 PHP 脚本。

描述

远程主机上安装的 PHP-Fusion 版本存在一个漏洞,该漏洞可能允许经过身份验证的攻击者注入任意 SQL 代码,这是未正确验证用户针对脚本“members.php”的“rowstart”参数和 “comments.php”脚本的“comment_id”参数提供的输入所致。

此外,该软件版本还包含多个跨站脚本问题,以及一个信息泄露漏洞;但是,Nessus 尚未针对这些问题进行测试。

解决方案

暂时未知。

插件详情

严重性: Medium

ID: 15433

文件名: php_fusion_sql_inject.nasl

版本: 1.26

类型: remote

系列: CGI abuses

发布时间: 2004/10/8

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:php_fusion:php_fusion

必需的 KB 项: www/PHP, www/php_fusion

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

漏洞发布日期: 2004/9/30

参考资料信息

CVE: CVE-2004-2437, CVE-2004-2438

BID: 11296, 12425

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990