Barracuda Web Filter <= 5.0.0.012 远程命令执行

high Nessus 插件 ID 85850

简介

远程 Web 服务器包含受远程命令执行漏洞影响的 CGI 脚本。

描述

远程 Barracuda Web Filter 设备运行 5.0.0.012 或之前版本的固件。因此,它受到 Web 管理界面中的一个远程命令执行漏洞的影响。
经过认证的远程攻击者可利用此漏洞,通过特别构建的 index.cgi 请求以根用户身份注入系统命令。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的固件版本。

解决方案

请联系供应商获取修复。

另见

https://packetstormsecurity.com/files/131366

插件详情

严重性: High

ID: 85850

文件名: barracuda_web_filter_5_0_0_012.nasl

版本: 1.5

类型: remote

系列: CGI abuses

发布时间: 2015/9/9

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 9

时间分数: 8.1

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:barracuda:web_filter

必需的 KB 项: installed_sw/Barracuda Web Filter

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2015/4/9

参考资料信息

BID: 74033