| タイトル | Bitweaver の saveFeed 関数における任意の PHP コードをファイルに挿入される脆弱性 |
|---|---|
| 概要 | Bitweaver の rss/feedcreator.class.php の saveFeed 関数には、静的コードを不正に埋め込まれる不備があるため、任意の PHP コードをファイルに挿入される脆弱性が存在します。 |
| 想定される影響 | 以下の影響を受ける可能性があります。 (1) リモート認証されたユーザにより、アカウントの "display setting" 内に PHP シーケンスを配置され、boards/boards_rss.php を呼び出すことで、任意の PHP コードをファイルに挿入される可能性 (2) 第三者により、boards/boards_rss.php へのリクエスト内の HTTP Host ヘッダを介して、任意の PHP コードをファイルに挿入される可能性 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年5月18日0:00 |
| 登録日 | 2012年6月26日16:10 |
| 最終更新日 | 2012年6月26日16:10 |
| CVSS2.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| Bitweaver |
| Bitweaver 2.6 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple static code injection vulnerabilities in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier allow (1) remote authenticated users to inject arbitrary PHP code into files by placing PHP sequences into the account's "display name" setting and then invoking boards/boards_rss.php, and might allow (2) remote attackers to inject arbitrary PHP code into files via the HTTP Host header in a request to boards/boards_rss.php. |
|---|---|
| 公表日 | 2009年5月19日3:30 |
| 登録日 | 2021年1月29日13:18 |
| 最終更新日 | 2017年9月29日10:34 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:bitweaver:bitweaver:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:1.1.1_beta:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:bitweaver:bitweaver:*:*:*:*:*:*:*:* | 2.6 | ||||