Bitrix bitrix.xscan 模块 < 1.0.4 bitrix.xscan_worker.php 'file' 参数路径遍历文件泄露

medium Nessus 插件 ID 99932

简介

远程 Web 服务器上运行的 PHP 应用程序包含受到路径遍历漏洞影响的模块。

描述

远程 Web 服务器上运行的 Bitrix bitrix.xscan 模块版本低于 1.0.4。因此会受到一个路径遍历漏洞的影响,这是因为无法正确审查用户提供之传送至 /bitrix/admin/bitrix.xscan_worker.php 脚本的 ‘file’ 参数输入所致。经身份验证的远程攻击者可利用此问题,通过特制的 HTTP GET 请求,重命名任意文件或读取主机上任意文件的内容。请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的模块版本号。

解决方案

请升级到 Bitrix bitrix.xscan 模块版本 1.0.4 或更高版本。

另见

https://www.htbridge.com/advisory/HTB23278

插件详情

严重性: Medium

ID: 99932

文件名: bitrix_xscan_1_0_4_module.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2017/5/2

最近更新时间: 2018/6/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

风险因素: Medium

基本分数: 4.7

时间分数: 4.6

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:F/RL:U/RC:X

漏洞信息

CPE: x-cpe:/a:bitrix:bitrix, cpe:/a:bitrix:xscan

必需的 KB 项: www/PHP, installed_sw/Bitrix

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/11/24

漏洞发布日期: 2015/11/18

参考资料信息

CVE: CVE-2015-8357

BID: 79776

IAVA: 2017-A-0129