Apache Tomcat 6.0.x < 6.0.30 多种漏洞

medium Nessus 插件 ID 51975

简介

远程 Web 服务器受到多种漏洞影响。

描述

根据其自我报告的版本号,在远程主机上监听的 Apache Tomcat 6.0.x 实例版本低于 6.0.30。因此,它受到多种漏洞的影响:

-“ServletContext”属性包含 Tomcat 的 SecurityManager 中的工作目录的位置,该属性的访问限制中存在错误。恶意 Web 应用程序可以修改工作目录的位置,然后对 Tomcat 的上下文中的任意文件和目录进行恶意的读取和写入。
(CVE-2010-3718)

- 管理器应用程序中存在输入验证错误,导致其无法过滤“sort”和“orderBy”输入参数。(CVE-2010-4172)

- HTML 管理器应用程序中存在输入验证错误,导致其无法在将各种输入数据返回到浏览器之前对这些数据进行过滤。(CVE-2011-0013)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

将 Apache Tomcat 更新为 6.0.30 或更高版本。

另见

http://tomcat.apache.org/security-6.html#Fixed_in_Apache_Tomcat_6.0.30

https://seclists.org/fulldisclosure/2010/Nov/283

插件详情

严重性: Medium

ID: 51975

文件名: tomcat_6_0_30.nasl

版本: 1.30

类型: combined

代理: windows, macosx, unix

系列: Web Servers

发布时间: 2011/2/14

最近更新时间: 2024/5/6

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS 分数来源: CVE-2010-4312

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:apache:tomcat:6

必需的 KB 项: installed_sw/Apache Tomcat

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/1/13

漏洞发布日期: 2010/11/22

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2010-3718, CVE-2010-4172, CVE-2010-4312, CVE-2011-0013

BID: 45015, 46174, 46177

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

SECUNIA: 42337, 43194