重要な脆弱性情報 1. TARGET ベンダー: php Arena URL: http://www.phparena.net/pafaq.php バージョン: paFAQ 1.0 Beta 4 リスクレベル: 複数の脆弱性 2. 説明 paFAQ は、FAQ/ナレッジベースシステムであり、サイト管理者がよくある質問とその回答のデータベースを維持することができます。このシステムには以下の複数の脆弱性が存在します: paFAQ データベース全体への無制限なアクセス 管理者認証の回避 SQL インジェクション 任意のコード実行 クロスサイトスクリプティング (XSS) 3. 脆弱性情報 3.1. クロスサイトスクリプティング (XSS) 原因:入力変数の適切な処理が行われていない 詳細:ほとんどの XSS 問題は、入力変数が適切にサニタイズされていないことに起因する 例示 URL: 3.2. SQL インジェクション paFAQ 内の複数の SQL インジェクションの脆弱性が組み込まれている これらの脆弱性を悪用するには、 がオフになっている必要がある 詳細:最も深刻な SQL インジェクション問題は、管理者ログイン部分にある 例示コード: 例示 URL: 3.3. 任意のデータベースダウンロード 認証不要で、攻撃者は paFAQ データベース全体をダウンロード可能 例示 URL: 3.4. 任意のコード実行 攻撃者が管理者権限を取得後、言語パッケージのアップロード機能を通じて任意の PHP コードを実行できる 攻撃者はデフォルトの ファイルを修正し、ファイルの末尾に を追加し、 といった名前の新しい言語パッケージとしてアップロードできる 4. 解決策 開発者からの応答なし。暫定対策: - スクリプトを削除する - を有効にする、またはより安全なアプリケーションを使用する 5. 関連リソース 元のレポート: http://www.gulftech.org/?node=research&article_id=00083-06202005