Drupal 7.x < 7.57 多個弱點 (SA-CORE-2018-001)

medium Nessus Plugin ID 107088

概要

遠端 Web 伺服器上執行的 PHP 應用程式受到多個弱點的影響。

說明

根據其自我報告的版本,遠端網頁伺服器上執行的 Drupal 執行個體是 7.57 之前的 7.x 版。因此,會受到多個弱點影響:- Drupal.checkPlain() 函式存在一個缺陷,這是因為不當處理 HTML 插入所致。遠端攻擊者可能會利用特製的要求,在瀏覽器和伺服器之間的信任關係中執行任意指令碼。(CVE-2017-6927) - 私密檔案系統存在一個缺陷,這是因為在模組提供衝突的存取權時,不當檢查權限所致。遠端攻擊者可能會存取敏感檔案。(CVE-2017-6928) - 隨附的 jQuery 存在一個缺陷,這是因為不當處理 Ajax 要求所致。遠端攻擊者可能會利用特製的要求,在瀏覽器和伺服器之間的信任關係中執行任意指令碼。(CVE-2017-6929) - 語言切換器區塊存在一個缺陷,這是因為不當驗證使用者輸入所致。內容相依的攻擊者可藉著特製連結將使用者重新導向到惡意網站。(CVE-2017-6932) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Drupal 7.57 或更新版本。

另請參閱

https://www.drupal.org/SA-CORE-2018-001

https://www.drupal.org/project/drupal/releases/7.57

Plugin 詳細資訊

嚴重性: Medium

ID: 107088

檔案名稱: drupal_7_57.nasl

版本: 1.9

類型: remote

系列: CGI abuses

已發布: 2018/3/1

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2017-6932

CVSS v3

風險因素: Medium

基本分數: 4.7

時間分數: 4.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:F/RL:O/RC:X

弱點資訊

CPE: cpe:/a:drupal:drupal

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Drupal

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/2/21

弱點發布日期: 2018/2/21

參考資訊

CVE: CVE-2017-6927, CVE-2017-6928, CVE-2017-6929, CVE-2017-6932

BID: 103117, 103138