CodeMeter 虚拟目录遍历任意文件访问(远程检查)

medium Nessus 插件 ID 57801

简介

远程主机上运行的 Web 应用程序受到目录遍历漏洞的影响。

描述

远程主机上运行的 CodeMeter WebAdmin 服务器受到一个目录遍历漏洞的影响,这是未能正确审查对虚拟目录中的文件的 HTTP 请求所致。假设目标文件属于一系列允许的扩展名(例如“txt”、“htm”、“html”、“images”等),则未经认证的远程攻击者可利用此问题来检索远程主机上任意文件的内容。

解决方案

升级到 CodeMeter 4.30d (4.30.498.504) 或更高版本。

另见

http://aluigi.altervista.org/adv/codemeter_1-adv.txt

插件详情

严重性: Medium

ID: 57801

文件名: codemeter_webadmin_virtual_help_dir_traversal.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2012/2/2

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:wibu:codemeter_runtime

必需的 KB 项: installed_sw/CodeMeter

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2011/8/24

漏洞发布日期: 2011/9/2

参考资料信息

BID: 49437