JVNDB-2007-006195
|
ELSEIF CMS における PHP リモートファイルインクルージョンの脆弱性
|
ELSEIF CMS には、PHP リモートファイルインクルージョンの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 7.5 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
yannick tanguy
|
|
第三者により、以下のファイルなど内のパラメータの URL を介して、任意の PHP コードを実行される可能性があります。
(a) contenus.php へのcontenus パラメータ
(b) utilisateurs/ 内の votes.php への tpelseifportalrepertoire パラメータ
(c) utilisateurs/ 内の espaceperso.php への tpelseifportalrepertoire パラメータ
(d) utilisateurs/ 内の enregistrement.php への tpelseifportalrepertoire パラメータ
(e) utilisateurs/ 内の commentaire.php への tpelseifportalrepertoire パラメータ
(f) utilisateurs/ 内の coeurusr.php への tpelseifportalrepertoire パラメータ
(g) moduleajouter/ 内の articles/fonctions.php への tpelseifportalrepertoire パラメータ
(h) moduleajouter/ 内の depot/fonctions.php への tpelseifportalrepertoire パラメータ
(i) moduleajouter/ 内の articles/usrarticles.php へのcorpsdesign パラメータ
(j) moduleajouter/ 内の depot/usrdepot.php への corpsdesign パラメータ
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
yannick tanguy
|
- コード・インジェクション(CWE-94) [NVD評価]
|
- CVE-2007-5305
|
- National Vulnerability Database (NVD) : CVE-2007-5305
|
|