Request Tracker 3.x < 3.8.9 安全绕过和信息泄露

medium Nessus 插件 ID 52455

简介

远程 Web 服务器运行的 Perl 应用程序受到安全绕过和信息泄露漏洞影响。

描述

根据其自我报告的版本号,远程 Web 服务器上运行的 Request Tracker (RT) 最佳实用解决方案是低于 3.8.9 的版本。因此,它可能会受到以下漏洞的影响:

- 如果具备有效帐户的用户注销 Request Tracker 后未关闭浏览器,可访问该浏览器的攻击者便可使用“后退”按钮,访问上一页的用户帐户页面。
(CVE-2011-1007)

- 在用户转换期间处理 SQL 查询记录时,存在一个会对应用程序造成影响的信息泄露漏洞。(CVE-2011-1008)

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级到 Request Tracker 3.8.9 或更高版本。

另见

http://www.nessus.org/u?c1d8bf43

http://www.nessus.org/u?1f132438

http://www.nessus.org/u?4bb973f9

插件详情

严重性: Medium

ID: 52455

文件名: rt_389.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2011/2/25

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:bestpractical:rt

必需的 KB 项: Settings/ParanoidReport, installed_sw/RT

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

补丁发布日期: 2011/2/16

漏洞发布日期: 2011/2/16

参考资料信息

CVE: CVE-2011-1007, CVE-2011-1008

BID: 46493

SECUNIA: 43438