WowBB <= 1.61 多个漏洞

high Nessus 插件 ID 15557

简介

远程 Web 服务器包含一个容易受到多个缺陷影响的 PHP 应用程序。

描述

远程主机正在运行 WowBB,这是一个以 PHP 编写的网上论坛。

根据其版本,远程安装的 WowBB 版本 1.61 或更低版本。此类版本容易遭受跨站脚本攻击和 SQL 注入攻击。恶意用户可以窃取用户的 Cookie(包括身份验证 Cookie)并操纵 SQL 查询。

解决方案

暂时未知。

另见

http://www.maxpatrol.com/advdetails.asp?id=7

插件详情

严重性: High

ID: 15557

文件名: wowBB_flaws.nasl

版本: 1.25

类型: remote

系列: CGI abuses

发布时间: 2004/10/25

最近更新时间: 2022/4/11

配置: 启用全面检查 (optional)

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

漏洞发布日期: 2004/10/1

参考资料信息

CVE: CVE-2004-2180, CVE-2004-2181

BID: 11429

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990