Apache Archiva 1.2.x <= 1.2.2 / 1.3.x <= 1.3.6 多种漏洞

high Nessus 插件 ID 73761

简介

远程 Web 服务器托管受多种漏洞影响的应用程序。

描述

根据其自我报告的版本,远程 Web 服务器上托管的 Apache Archiva 实例为低于或等于 1.2.2 的 1.2.x 或者低于或等于 1.3.6 的 1.3.x,因此受到以下漏洞的影响:

- 存在一个与不明脚本和不明参数有关的输入验证错误,可允许跨站脚本攻击。
(CVE-2013-2187)

- 存在若干与 Apache Struts 的捆绑版本有关的输入验证错误,可允许通过特别构建的请求执行任意对象图形导航语言 (OGNL) 表达式。
(CVE-2013-2251)

解决方案

升级到 Apache Archiva 1.3.8 / 2.0.1 或更高版本。

另见

http://archiva.apache.org/security.html

http://commons.apache.org/proper/commons-ognl/

插件详情

严重性: High

ID: 73761

文件名: archiva_1_3_8.nasl

版本: 1.13

类型: remote

系列: CGI abuses

发布时间: 2014/4/29

最近更新时间: 2023/4/25

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-2251

漏洞信息

CPE: cpe:/a:apache:archiva

必需的 KB 项: www/archiva

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/4/18

漏洞发布日期: 2013/7/16

CISA 已知可遭利用的漏洞到期日期: 2022/4/15

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Apache Struts 2 DefaultActionMapper Prefixes OGNL Code Execution)

Elliot (Apache-Struts DefaultActionMapper < 2.3.15.1 RCE Linux)

参考资料信息

CVE: CVE-2013-2187, CVE-2013-2251

BID: 61189, 66991, 66998

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990