JVNDB-2009-002962
|
e-Vision CMS におけるディレクトリトラバーサルの脆弱性
|
e-Vision CMS には、magic_quotes_gpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 5.1 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
e-vision
- e-vision cms 2.02 およびそれ以前
|
|
第三者により、以下のパラメータを介して、任意のローカルファイルをインクルードされる、および実行される可能性があります。
(1) modules/ 配下 admin/ind_ex.php への .. (ドットドット) を含む adminlang クッキー
(2) modules/ 配下 3rdparty/adminpart/add3rdparty.php への .. (ドットドット) を含む module パラメータ
(3) modules/ 配下 polling/adminpart/addpolling.php への .. (ドットドット) を含む module パラメータ
(4) modules/ 配下 contact/adminpart/addcontact.php への .. (ドットドット) を含む module パラメータ
(5) modules/ 配下 brandnews/adminpart/addbrandnews.php への .. (ドットドット) を含む module パラメータ
(6) modules/ 配下 newsletter/adminpart/addnewsletter.php への .. (ドットドット) を含む module パラメータ
(7) modules/ 配下 game/adminpart/addgame.php への .. (ドットドット) を含む module パラメータ
(8) modules/ 配下 tour/adminpart/addtour.php への .. (ドットドット) を含む module パラメータ
(9) modules/ 配下 articles/adminpart/addarticles.php への .. (ドットドット) を含む module パラメータ
(10) modules/ 配下 product/adminpart/addproduct.php への .. (ドットドット) を含む module パラメータ
(11) modules/ 配下 plain/adminpart/addplain.php への .. (ドットドット) を含む module パラメータ
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
e-vision
|
- パス・トラバーサル(CWE-22) [NVD評価]
|
- CVE-2008-6551
|
- National Vulnerability Database (NVD) : CVE-2008-6551
|
|