PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nessus meldet irgendwas von PHPay



Ditro
16.11.05, 14:07
Hallo ein Scan mit Nessus meldet folgendes...
was ist das...wo kann das herkommen, wie finde ich das auf dem System und was mache ich dagagen...

bitte um hilfe

Service: www (80/tcp)
Severity: Medium


The remote host is running PHPay, an online shop management system.

This package contains multiple information leakages which may allow
an attacker to obtain the physical path of the installation on the remote
host or even the exact version of the components used by the remote host,
by using the file admin/phpinfo.nasl which comes with it.

This files make a call to phpinfo() which display a lot of information
about the remote host and how PHP is configured.

An attacker may use this flaw to gain a more intimate knowledge
about the remote host and better prepare its attacks.

In addition to this, this version is vulnerable to a cross-site-scripting
issue which may let an attacker steal the cookies of your legitimate users.

Solution : Upgrade to PHPay 2.2.1 or newer
Risk factor : Low
BID : 7309, 7310, 7313

Jigsore
16.11.05, 14:33
Wenn Du die angegebene Software nicht installiert hast, scheint es ein Fehlalarm zu sein.
Nessus überprüft aber auch ob es, unter anderem phpinfo*, Dateien gibt über die man mehr über die auf dem Server eingesetzte Software und deren Einstellungen erfahren kann.
In dem Fall halt phpinfo die unter anderem auch bei phpMyAdmin vorkommt und eine php Funktion nutzt die Informationen über php und den restlichen Server ausgibt.
An sich ist das kein Sicherheitsrisiko wenn der Server sicher konfiguriert ist, aber man sollte nichts provozieren :)
Such nach einer eventuell vorhandenen Datei, lösch diese wenn möglich oder stells in der php.ini ab das die Funktion nicht mehr verfügbar ist.