MySQL Enterprise Monitor 3.4.x < 3.4.10 / 4.x < 4.0.7 / 8.x < 8.0.3 多个漏洞(2018 年 8 月 CPU)

critical Nessus 插件 ID 138901

简介

MySQL Enterprise Monitor running on the remote host is affected by multiple vulnerabilities

描述

根据其自我报告的版本,远程主机上运行的 MySQL Enterprise Monitor 受到其子组件中以下多个漏洞的影响:

- Apache Struts 2.3 至 2.3.34 和 2.5 至 2.5.16 版本,如果 alwaysSelectFullNamespace 为 true(无论由用户还是 Convention Plugin 等插件设置),则可能遭受远程代码执行。随后,会在没有命名空间的情况下使用结果。同时,其上层程序包与结果类似,没有命名空间或有通配符命名空间。在同时使用没有值的 url 标签和操作集时,存在相同的可能性,即上层程序包没有命名空间或有通配符命名空间。(CVE-2018-11776)

- Apache Tomcat 9.0.0.M1 至 9.0.8、8.5.0 至 8.5.31、8.0.0.RC1 至 8.0.52、7.0.41 至 7.0.88 中提供的 CORS 筛选器默认设置不安全,并会为所有来源启用“supportsCredentials”。预计 CORS 筛选器用户将根据环境对其进行适当配置,而不是使用默认配置。因此,预计大部分用户不会受到此问题的影响。(CVE-2018-8014)

- 如果与任意版本的 Spring Security 组合使用,Spring Framework 5.0.5 版在使用方法安全性时包含授权绕过。未经授权的恶意用户可获取未经授权的访问权限,从而访问应受到限制的方法。(CVE-2018-1258)

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

Upgrade to MySQL Enterprise Monitor version 3.4.10, 4.0.7, 8.0.3 or later as referenced in the Oracle security advisory.

另见

https://www.oracle.com/security-alerts/cpuoct2018.html

插件详情

严重性: Critical

ID: 138901

文件名: mysql_enterprise_monitor_8_0_3.nasl

版本: 1.10

类型: remote

系列: CGI abuses

发布时间: 2020/7/24

最近更新时间: 2023/4/25

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-11776

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2018-8014

漏洞信息

CPE: cpe:/a:oracle:mysql_enterprise_monitor

必需的 KB 项: installed_sw/MySQL Enterprise Monitor

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/10/15

漏洞发布日期: 2018/5/11

CISA 已知可遭利用的漏洞到期日期: 2022/5/3

可利用的方式

Metasploit (Apache Struts 2 Namespace Redirect OGNL Injection)

Elliot (Apache Struts 2 Multiple Tags Result Namespace Handling RCE)

参考资料信息

CVE: CVE-2018-11776, CVE-2018-1258, CVE-2018-8014

BID: 104203, 104222, 104530, 105125, 105538