JSPWiki Edit.jsp editor 参数遍历本地文件包含

critical Nessus 插件 ID 57322

简介

远程 Web 服务器托管受本地文件包含漏洞影响的 JSP 脚本。

描述

远程 Web 服务器主控 JSPWiki,这是使用标准 J2EE 组件构建的开源 WikiWiki 引擎。

安装的 JSPWiki 版本在用来包含及执行任意本地 JSP 文件之前,未审查用户为目录遍历序列的“Edit.jsp”脚本的 'editor' 参数提供的输入。未经认证的远程攻击者可利用此问题,在需要 Web 服务器操作权限的受影响主机上泄露敏感信息或执行任意代码。

请注意,此安装也可能受到一个跨站脚本漏洞影响,但是 Nessus 尚未对该漏洞进行测试。

解决方案

升级到 JSPWiki 2.6.1 或更高版本,据报告这些版本可以解决该问题。

另见

https://seclists.org/bugtraq/2008/Feb/198

插件详情

严重性: Critical

ID: 57322

文件名: jspwiki_editor_lfi.nasl

版本: 1.12

类型: remote

系列: CGI abuses

发布时间: 2011/12/16

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/11/10

漏洞发布日期: 2008/2/13

参考资料信息

CVE: CVE-2008-1231

BID: 27785

CWE: 22