ScriptsCenter ezUpload Pro における認証なしで管理者操作を実行される脆弱性
タイトル ScriptsCenter ezUpload Pro における認証なしで管理者操作を実行される脆弱性
概要

ScriptsCenter ezUpload Pro には、以下の php ファイルに認証なしで管理者操作を実行される脆弱性が存在します。 (1) Extensions Mode ファイルタイプの変更を許可する filter.php (2) Protection Method の変更を許可する access.php (3) ユーザアカウントへのアップロード機能の追加を許可する edituser.php (4) admin 情報の変更を許可する settings.php (5) 任意のファイルのアップロードを許可する index.php

想定される影響 第三者により、以下の php ファイルに認証なしで管理者操作を実行される可能性があります。 (1) Extensions Mode ファイルタイプの変更を許可する filter.php (2) Protection Method の変更を許可する access.php (3) ユーザアカウントへのアップロード機能の追加を許可する edituser.php (4) admin 情報の変更を許可する settings.php (5) 任意のファイルのアップロードを許可する index.php
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2006年7月31日0:00
登録日 2012年12月20日18:02
最終更新日 2012年12月20日18:02
CVSS2.0 : 危険
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
影響を受けるシステム
scriptscenter
ezupload pro 2.2.0
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2006-3939
概要

ScriptsCenter ezUpload Pro 2.2.0 allows remote attackers to perform administrative activities without authentication in (1) filter.php, which permits changing the Extensions Mode file type; (2) access.php, which permits changing the Protection Method; (3) edituser.php, which permits adding upload capabilities to user accounts; (4) settings.php, which permits changing the admin information; and (5) index.php, which permits uploading of arbitrary files.

公表日 2006年8月1日7:04
登録日 2021年1月29日15:42
最終更新日 2018年10月18日6:32
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:scriptscenter:ezupload_pro:2.2:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧