【活用ガイド】

[English]

JVNDB-2007-000647

Fuktommy.com 製 HTMLプリプロセッサ 付属の httpd.pl における任意の CGI ソースコードが閲覧可能な脆弱性

概要

Fuktommy.com が提供する HTMLプリプロセッサ 付属の httpd.pl には、任意の CGI ソースコードが閲覧できてしまう脆弱性が存在します。

Fuktommy.com が提供する HTMLプリプロセッサ 付属の httpd.pl は、オープンソースの Web サーバです。httpd.pl には、細工された HTTP リクエストを正しく処理できないため、サーバ内の CGI ソースコードが閲覧できてしまう脆弱性が存在します。

CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 5.0 (警告) [IPA値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): なし
  • 可用性への影響(A): なし
影響を受けるシステム


福冨 諭( Fuktommy.com )
  • httpd.pl 0.1 beta10 およびそれ以前

想定される影響

公開を想定していない CGI ソースコードが閲覧されてしまう可能性があります。ソースコードの内容によっては、サーバ内のファイル構成やアカウント情報などを知られてしまう可能性があります。
対策

ベンダの提供する情報を元に最新版にバージョンアップを行なってください。

詳しくはベンダの提供する情報をご覧ください。
ベンダ情報

福冨 諭( Fuktommy.com )
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVN#75899905
  2. IPA セキュリティセンター : JVN_75899905
更新履歴

  • [2007年09月11日]
      掲載