Vanilla Forum p 参数本地文件包含

medium Nessus 插件 ID 54614

简介

远程 Web 服务器托管受本地文件包含漏洞影响的 PHP 脚本。

描述

远程 Web 服务器托管了 Vanilla Forums(以 PHP 编写的开源论坛软件)。

安装的 Vanilla Forums 版本在“library/core/class.dispatcher.php”的“_AnalyzeRequest()”方法中使用一个“/”字符,以将通过“index.php”脚本的“p”参数发送的输入区分为目录和控制器名称,然后在相同类别库中,“_FetchController()”方法的 PHP“require_once()”函数调用内使用前者。

当 Vanilla 安装在 Windows 主机上,未经认证的远程攻击者可在目录遍历序列中使用“\”作为备用目录分隔符,以便控制要用于该“require_once()”调用中的目录及文件初始部分。
这可允许攻击者查看任意文件,或可能执行需要 Web 服务器操作权限的任意 PHP 代码。

解决方案

暂时未知。

另见

http://www.nessus.org/u?8606f33c

http://www.nessus.org/u?dc922728

插件详情

严重性: Medium

ID: 54614

文件名: vanilla_p_lfi.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2011/5/23

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 6.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: www/PHP

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

漏洞发布日期: 2011/5/14

可利用的方式

Elliot (Vanilla Forums 2.0.17.9 LFI)

参考资料信息

BID: 47873