Symphony 2.0.6 模式参数本地文件包含

high Nessus 插件 ID 46819

简介

远程 Web 服务器含有一个容易遭受本地文件包含攻击的 PHP 应用程序。

描述

远程主机上安装的 Symphony 未审查用户对“index.php”中的“mode”参数提供的输入,便将其用于包括 PHP 代码。未经验证的攻击者可利用此漏洞,以 web 服务器用户 ID 的权限,在远程主机上查看任意文件或执行任意 PHP 代码。

解决方案

升级到 Symphony 2.0.7 或更高版本。请注意,有某些参考内容指出 2.0.7 版会受到影响,但 Tenable 研究人员已确认此漏洞仅影响 2.0.6 版。

另见

http://www.getsymphony.com/discuss/thread/35715/

http://www.nessus.org/u?8a96b4c6

插件详情

严重性: High

ID: 46819

文件名: symphony_cms_mode_lfi.nasl

版本: 1.15

类型: remote

系列: CGI abuses

发布时间: 2010/6/7

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:symphony-cms:symphony_cms

必需的 KB 项: www/PHP, www/symphony

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

被 Nessus 利用: true

补丁发布日期: 2009/12/29

漏洞发布日期: 2009/12/12

参考资料信息

CVE: CVE-2010-2143

BID: 40441