【活用ガイド】

JVNDB-2006-001336

Comdev CSV Importer の include.php における PHP リモートファイルインクルージョンの脆弱性

概要

以下の製品で使用される Comdev CSV Importer の include.php は、PHP リモートファイルインクルージョンの脆弱性が存在します。
(1) Comdev Contact Form
(2) Comdev Customer Helpdesk
(3) Comdev Events Calendar
(4) Comdev FAQ Support
(5) Comdev Guestbook
(6) Comdev Links Directory
(7) Comdev News Publisher
(8) Comdev Newsletter
(9) Comdev Photo Gallery
(10) Comdev Vote Caster
(11) Comdev Web Blogger
(12) Comdev eCommerce
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 7.5 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
影響を受けるシステム


comdev
  • comdev csv importer 3.1 および 4.1

想定される影響

第三者により、path[docroot] パラメータの URL を介して、任意の PHP コードが実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。
ベンダ情報

comdev
CWEによる脆弱性タイプ一覧  CWEとは?

  1. コード・インジェクション(CWE-94) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2006-5101
参考情報

  1. National Vulnerability Database (NVD) : CVE-2006-5101
更新履歴

  • [2012年06月26日]
      掲載