FreeBSD:phpLDAPadmin -- 远程 PHP 代码注入漏洞 (edf47177-fe3f-11e0-a207-0014a5e3cda6)

high Nessus 插件 ID 56588

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

EgiX (n0b0d13s@gmail.com) 报告:

未正确审查传送至 lib/functions.php 文件中“masort”函数的 $sortby 参数,便将其用于在 1080 行调用 create_function()。此问题可被利用于注入和执行任意 PHP 代码。唯一可能的攻击载体是在处理“query_engine”命令时,其中,通过 $_REQUEST['orderby'] 发送的输入是作为 $sortby 参数传送至“masort”函数。

解决方案

更新受影响的程序包。

另见

https://packetstormsecurity.com/files/106120/phpldapadmin-inject.txt

http://www.nessus.org/u?3720b14a

http://www.nessus.org/u?5bff0b3a

插件详情

严重性: High

ID: 56588

文件名: freebsd_pkg_edf47177fe3f11e0a2070014a5e3cda6.nasl

版本: 1.7

类型: local

发布时间: 2011/10/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:phpldapadmin, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/10/24

漏洞发布日期: 2011/10/23