phPay admin/phpinfo.php 信息泄露

medium Nessus 插件 ID 11531

语言:

简介

远程 Web 应用程序容易受到多个缺陷的影响。

描述

远程主机正在运行 phPay,这是一个在线商店管理系统。

此程序包包含多个信息泄漏漏洞,这些漏洞允许攻击者通过使用随附的文件 admin/phpinfo.php,获取远程主机上安装的物理路径,甚至获取远程主机所使用组件的确切版本。

此文件调用 phpinfo(),这将显示大量与远程主机和 PHP 配置方式有关的信息。

攻击者可利用此缺陷深入地了解远程主机并更好地准备其攻击。

此外,此版本容易受到一个跨站脚本问题的影响,该问题可能会让攻击者窃取合法用户的 Cookie。

解决方案

升级至 phPay 2.2.1 或更高版本。

插件详情

严重性: Medium

ID: 11531

文件名: phpay_info_disclosure.nasl

版本: 1.25

类型: remote

系列: CGI abuses

发布时间: 2003/4/14

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/a:phpay:phpay

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2003/4/9

参考资料信息

BID: 7309, 7310, 7313

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990