eFiction < 2.0.2 多个远程漏洞(SQLi、XSS、Disc)

high Nessus 插件 ID 20349

简介

The remote web server has a PHP application that is affected by multiple flaws.

描述

远程主机正在运行 eFiction,这是一款面向写作者的开源应用程序,以 PHP 编写。

已安装的 eFiction 版本受到多个缺陷的影响:

- 成员可能可以在上传的文件中包含伪装成图像文件的任意 PHP 代码,然后以 Web 服务器用户 ID 的特权在远程主机上运行此代码。如果攻击者尚未获得访问权限,其可以注册并自动收到包含密码的邮件。

- 多个参数和脚本中用户提供的输入在使用时未经审查,如果禁用了 PHP 的“magic_quotes_gpc”,可能导致 SQL 注入攻击。
这些问题可能会遭到利用,例如用来绕过身份验证或泄露敏感信息。

- “titles.php”脚本“let”参数中用户提供的输入未经审查便用于动态生成的网页中,这会导致跨站脚本攻击。

- 未经身份验证的攻击者可能可以请求“phpinfo.php”脚本,获取关于远程主机上 PHP 安装和配置的信息,或直接对无参数的“storyblock.php”脚本发出请求以获知安装路径。

- 未经身份验证的攻击者可能可以访问“install.php”和/或“upgrade.php”脚本,修改远程主机上的安装。

解决方案

Upgrade to eFiction 2.0.2 or later.

另见

https://seclists.org/bugtraq/2005/Nov/302

插件详情

严重性: High

ID: 20349

文件名: efiction_202.nasl

版本: 1.31

类型: remote

系列: CGI abuses

发布时间: 2005/12/29

最近更新时间: 2022/4/7

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2005-4168

漏洞信息

CPE: cpe:/a:efiction_project:efiction

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2005/11/25

参考资料信息

CVE: CVE-2005-4167, CVE-2005-4168, CVE-2005-4169, CVE-2005-4170, CVE-2005-4171, CVE-2005-4172, CVE-2005-4173, CVE-2005-4174

BID: 15568

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990