HP-UX ftpd PAM 认证配置弱认证绕过

high Nessus 插件 ID 33899

简介

远程 ftp 服务器可能允许远程特权访问。

描述

根据其标题,远程主机上运行的 HP-UX FTP 服务器版本为低于 PHNE_38458 的修补程序级别。有报告称此类版本在某些帐户配置中包含漏洞,可被匿名远程攻击者利用于获得特权访问。

请注意,成功利用需要将 pam 用于对 FTP 用户进行认证,并且当用户尝试在 getpwnam 返回 NULL 的情况下登录时 pam 认证通过。例如,如果将 LDAP 用于 pam 认证、nsswitch.conf 文件不包含作为“passwd”数据库源的“ldap”并且攻击者尝试以 LDAP 目录中包含的用户名来登录时可发生此情况。

解决方案

应用修补程序 PHNE_38458 或更高版本。

另见

http://www.securityfocus.com/advisories/15189

ftp://us-ffs.external.hp.com/hp-ux_patches/s700_800/11.X/PHNE_38458.txt

http://permalink.gmane.org/gmane.comp.security.oss.general/831

插件详情

严重性: High

ID: 33899

文件名: hpux_ftpd_priv_escalation.nasl

版本: 1.16

类型: remote

系列: FTP

发布时间: 2008/8/15

最近更新时间: 2021/1/11

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.6

时间分数: 5.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:hp:hp-ux

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2008-1668

BID: 30666

CWE: 264

Secunia: 31471