Liferay Portal 6.1.0“addUser()”安全绕过

critical Nessus 插件 ID 59232

简介

远程 Web 服务器包含受到安全绕过漏洞影响的 Java 应用程序。

描述

远程 Web 服务器上托管的 Liferay Portal 版本在“UserServiceUtil”类的“addUser”方法中包含一个缺陷,允许未经认证的远程攻击者创建新的管理用户。由于管理用户可以安装新的插件和扩展,这可能导致任意代码执行。

此外,Liferay Portal 的此版本还可能受到一个重新配置漏洞的影响,该漏洞可能允许将后备存储切换到受攻击者控制的任意服务器。但是,Nessus 并未测试此问题。

解决方案

更新到 6.1.0 之后的版本或使用 SVN 中的最新版本。

另见

https://github.com/jelmerk/LPS-24562-proof

插件详情

严重性: Critical

ID: 59232

文件名: liferay_6_1_0_addUser.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2012/5/22

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

CVSS 分数理由: No cve available for this vulnerability.

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

漏洞信息

CPE: cpe:/a:liferay:portal

必需的 KB 项: www/liferay_portal

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2012/4/20

漏洞发布日期: 2012/4/21

参考资料信息

BID: 53185, 53186