raft CMS < 4.15.3 / 5.x < 5.7.5 假设不可变的 Web 参数的外部控制

medium Nessus 插件 ID 253648

简介

远程主机上安装的 craft CMS 实例受到假定不可变 web 参数漏洞的外部控制的影响。

描述

远程主机上安装的 craft CMS 版本为低于 4.15.3 的 或 5.x 低于 5.7.5的版本。因而会受到假设不可变 Web 参数外部控件漏洞的影响

-raft CMS 会将需要认证的请求重定向到登录页面并在“/var/lib/php/sessions”的服务器上生成会话文件。此类会话文件名为“sess_[session_value]”,其中“[session_value]”在“Set-Cookie”响应头中提供给客户端。craft CMS 会存储客户端请求的返回 URL而不审查参数。因此未经认证的客户端可将任意值 (如 PHP 代码) 引入服务器上已知的本地文件位置。craft CMS 版本 5.7.5 和 4.15.3 已发布以解决此问题。 (CVE-2025-35939)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 craft CMS 升级到版本 4.15.3、 5.7.5 或更高版本。

另见

https://github.com/craftcms/cms/pull/17220

https://github.com/craftcms/cms/releases/tag/4.15.3

https://github.com/craftcms/cms/releases/tag/5.7.5

插件详情

严重性: Medium

ID: 253648

文件名: craftcms_CVE-2025-35939.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/8/22

最近更新时间: 2025/8/22

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 2.9

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2025-35939

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

漏洞信息

CPE: cpe:/a:craftcms:craft_cms

必需的 KB 项: installed_sw/Craft CMS

补丁发布日期: 2025/5/5

漏洞发布日期: 2025/5/5

CISA 已知可遭利用的漏洞到期日期: 2025/6/23

参考资料信息

CVE: CVE-2025-35939