phpGroupWare 不明远程文件包含

high Nessus 插件 ID 14294

简介

可能在远程主机上运行任意代码。

描述

远程 Web 服务器上托管的 PhpGroupWare 版本存在一个漏洞,该漏洞可能允许远程攻击者在未经事先身份验证的情况下包含并执行恶意 PHP 脚本。

远程用户可能会影响 URI 变量,以在远程系统上包含恶意的 PHP 脚本,从而可能导致执行任意 PHP 代码。

解决方案

更新至 phpGroupWare 版本 0.9.14.006 或更高版本。

插件详情

严重性: High

ID: 14294

文件名: phpgroupware_remote_file_include.nasl

版本: 1.21

类型: remote

系列: CGI abuses

发布时间: 2004/8/17

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:phpgroupware:phpgroupware

可利用: true

易利用性: No exploit is required

参考资料信息

BID: 8265