Snitz Forums 2000 < 3.4.03 register.asp 电子邮件参数 SQL 注入

high Nessus 插件 ID 14227

简介

远程 Web 服务器上运行的讨论论坛存在一个 SQL 注入漏洞。

描述

远程主机正在使用 Snitz Forum 2000。

此版本允许攻击者在系统上执行存储的过程和非交互式操作系统命令。

该问题是 register.asp 模块中的“Email”变量未能正确验证和剥离恶意 SQL 数据所致。

利用此缺陷的攻击者需要 Web 服务器的网络访问权限。成功的攻击将允许远程攻击者可以通过常见的 SQL 存储过程(如 xp_cmdshell)执行任意系统命令。

解决方案

升级至 Snitz Forum 2000 版本 3.4.03 或更高版本。

另见

https://seclists.org/vulnwatch/2003/q2/69

插件详情

严重性: High

ID: 14227

文件名: snitz_forums_2000_sql_injection.nasl

版本: 1.28

类型: remote

系列: CGI abuses

发布时间: 2004/8/4

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: www/ASP

易利用性: No exploit is required

漏洞发布日期: 2003/5/12

参考资料信息

CVE: CVE-2003-0286

BID: 7549

CWE: 89