OpenX Open Flash Chart ofc_upload_image.php 文件上传任意代码执行

high Nessus 插件 ID 49271

简介

远程 Web 服务器上运行的 PHP 应用程序允许上传任意文件。

描述

远程 Web 服务器上运行的 OpenX 版本中,随附的第三方 Open Flash Chart 组件允许未经认证的攻击者将任意文件上传至受影响的系统(默认路径为可通过 Web 访问的目录)。尽管 Nessus 尚未核实,但攻击者可能利用此漏洞上传包含 PHP 代码等内容的脚本文件再浏览该文件,进而以 Web 服务器用户 ID 的权限在远程系统上执行任意代码。

解决方案

删除“admin/plugins/videoReport/lib/ofc2”中的“ofc_upload_image.php”脚本,或者升级到 2.8.7 或更高版本。

另见

http://www.nessus.org/u?e959029c

http://blog.sucuri.net/2010/09/openx-users-time-to-upgrade.html

http://blog.openx.org/09/security-update/

插件详情

严重性: High

ID: 49271

文件名: openx_ofc_upload_image.nasl

版本: 1.22

类型: remote

系列: CGI abuses

发布时间: 2010/9/17

最近更新时间: 2022/6/1

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: www/PHP, www/openx

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

被 Nessus 利用: true

补丁发布日期: 2010/9/14

漏洞发布日期: 2009/10/19

可利用的方式

Metasploit (OpenEMR PHP File Upload Vulnerability)

Elliot (OpenX 2.8.6 File Upload)

参考资料信息

CVE: CVE-2009-4140

BID: 37314