TYPO3“AbstractController.php”“BACK_PATH”参数远程文件包含

medium Nessus 插件 ID 57394

简介

远程 Web 服务器包含受远程文件包含漏洞影响的 PHP 脚本。

描述

远程主机上安装的 TYPO3 版本无法审查用户向“AbstractController.php”脚本的“BACK_PATH”参数提供的输入,就直接在调用 PHP 的“require_once()”时使用该脚本,导致执行 PHP 代码。

如果 PHP 的“register_globals”设置已启用,则未经认证的远程攻击者可利用此漏洞读取任意文件,或者以 Web 服务器运行时所使用的权限,在受影响的主机上执行任意 PHP 代码。

解决方案

升级到 TYPO3 4.5.9 / 4.6.2 或参阅 TYPO3-CORE-SA-2011-004 公告,以了解修补程序的相关信息。

另见

http://www.nessus.org/u?f60d22ba

插件详情

严重性: Medium

ID: 57394

文件名: typo3_462_rfi.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2011/12/23

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:typo3:typo3

必需的 KB 项: www/PHP, installed_sw/TYPO3

易利用性: No exploit is required

被 Nessus 利用: true

补丁发布日期: 2011/12/16

漏洞发布日期: 2011/12/16

可利用的方式

Elliot (TYPO3 4.5.8/4.6.1 RFI)

参考资料信息

CVE: CVE-2011-4614

BID: 51090