通过 ProFTPD 进行的 GNU Bash 环境变量处理代码注入 (Shellshock)

high Nessus 插件 ID 77986

简介

远程 FTP 服务器受到远程代码执行漏洞的影响。

描述

远程 FTP 服务器受到远程代码执行漏洞的影响,造成该漏洞的原因是远程主机上运行的 Bash shell 中的错误。未经认证的远程攻击者可通过使用 USER FTP 命令发送特别构建的请求在远程主机上执行任意代码。“mod_exec”模块将攻击者提供的用户名导出为环境变量,该变量随后被 Bash 评估为代码。

解决方案

请安装引用的修补程序。

另见

http://www.proftpd.org/docs/contrib/mod_exec.html#ExecEnviron

http://seclists.org/oss-sec/2014/q3/650

http://www.nessus.org/u?dacf7829

https://www.invisiblethreat.ca/post/shellshock/

插件详情

严重性: High

ID: 77986

文件名: proftpd_bash_injection.nasl

版本: 1.25

类型: remote

系列: FTP

发布时间: 2014/9/30

最近更新时间: 2022/1/31

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

CVSS 分数来源: CVE-2014-7169

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:gnu:bash, cpe:/a:proftpd:proftpd

排除的 KB 项: global_settings/supplied_logins_only

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2014/9/24

漏洞发布日期: 2014/9/24

CISA 已知利用日期: 2022/7/28

可利用的方式

Core Impact

Metasploit (Qmail SMTP Bash Environment Variable Injection (Shellshock))

参考资料信息

CVE: CVE-2014-6271, CVE-2014-7169

BID: 70103, 70137

CERT: 252743

IAVA: 2014-A-0142

EDB-ID: 34765, 34766, 34777