CuteNews <= 1.3.6 多个 XSS

low Nessus 插件 ID 17256

简介

远程 Web 服务器包含多个容易受到多个缺陷(包括)影响的 PHP 脚本。

描述

根据其版本号,远程主机正在运行的 CuteNews 版本允许攻击者在添加注释时,通过变量“X-FORWARDED-FOR”或“CLIENT-IP”注入任意脚本。一方面,当攻击者选择编辑已添加的注释时,可以注入要由管理员的浏览器执行的客户端脚本。另一方面,具有本地访问权限的攻击者可利用此缺陷在 Web 服务器用户的环境中运行任意 PHP 代码。

此外,它受到与“search.php”脚本有关的跨站脚本缺陷的影响。

解决方案

暂时未知。

另见

http://www.kernelpanik.org/docs/kernelpanik/cutenews.txt

http://www.nessus.org/u?c580ee7f

插件详情

严重性: Low

ID: 17256

文件名: cutenews_ip_script_injection.nasl

版本: 1.23

类型: remote

发布时间: 2005/3/2

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 1.9

时间分数: 1.7

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

必需的 KB 项: www/cutenews

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

漏洞发布日期: 2005/3/1

参考资料信息

CVE: CVE-2005-0645, CVE-2005-2393

BID: 12691, 14328

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990