Amazon Linux AMI:cacti (ALAS-2017-874)

critical Nessus 插件 ID 102548

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

Cacti 1.1.16 之前版本中的 spikekill.php 可让远程攻击者通过 avgnan、outlier-start 或 outlier-end 参数,执行任意代码。(CVE-2017-12065)

在 Cacti 1.1.16 之前版本的 aggregate_graphs.php 中的跨站脚本 (XSS) 漏洞可让经身份验证的远程用户通过特制的 HTTP 引用标头,注入任意网页脚本或 HTML,这与 $cancel_url 变量有关。注意:此漏洞之所以存在,是因为 CVE-2017-11163 的修复不完整(缺少 htmlspecialchars ENT_QUOTES 标志)。(CVE-2017-12066)

在 Cacti 1.1.12 之前版本的 link.php 中的跨站脚本 (XSS) 漏洞可让远程匿名用户通过 id 参数,注入任意网页脚本或 HTML,这与 lib/html_validate.php 中的 die_html_input_error 函数有关。(CVE-2017-10970)

解决方案

运行 'yum update cacti' 以更新系统。

另见

https://alas.aws.amazon.com/ALAS-2017-874.html

插件详情

严重性: Critical

ID: 102548

文件名: ala_ALAS-2017-874.nasl

版本: 3.4

类型: local

代理: unix

发布时间: 2017/8/18

最近更新时间: 2018/4/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:amazon:linux:cacti, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2017/8/17

参考资料信息

CVE: CVE-2017-10970, CVE-2017-12065, CVE-2017-12066

ALAS: 2017-874