Virtualizor < 2.3.1 不明 SQL 注入

high Nessus 插件 ID 69044

简介

远程 Web 服务器包含受到 SQL 注入漏洞影响的应用程序。

描述

根据其版本号,远程 Web 服务器上托管的 Virtualizor 安装早于 2.3.1,因此受到不明 SQL 注入漏洞的影响,这可允许攻击者在应用程序数据库中注入或操纵 SQL 查询。这可导致操纵或泄露任意数据。攻击者还可利用此攻击提升其权限。

请注意,Nessus 尚未测试此问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级至 2.3.1 或更高版本。

另见

http://www.nessus.org/u?c8c89805

http://www.virtualizor.com/blog/?p=352

插件详情

严重性: High

ID: 69044

文件名: virtualizor_231.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2013/7/24

最近更新时间: 2025/5/14

配置: 启用全面检查 (optional)

支持的传感器: Nessus

Enable CGI Scanning: true

漏洞信息

CPE: x-cpe:/a:softaculous:virtualizor

必需的 KB 项: www/virtualizor

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/6/21

漏洞发布日期: 2013/6/24

参考资料信息

BID: 61003