Zimbra 的多執行緒 HTTP 伺服器 v1.1

medium Nessus Plugin ID 108373

概要

遠端網頁伺服器容易遭受目錄遊走攻擊。

說明

遠端網頁伺服器已識別為 Zimbra 的多執行緒 HTTP 伺服器。此第三方 Zimbra 附加元件無法清理 URL 的方式會導致受到遊走攻擊。未經驗證的遠端攻擊者可惡意利用此問題,檢視遠端主機上的任意檔案。

解決方案

限制此連接埠上偵測到的 Zimbra 多執行緒 HTTP 伺服器傳入流量,或將其停用。

另請參閱

https://www.exploit-db.com/exploits/12304/

https://www.exploit-db.com/exploits/12331/

https://www.exploit-db.com/exploits/12308/

Plugin 詳細資訊

嚴重性: Medium

ID: 108373

檔案名稱: multithreaded_http_server_for_zimbra.nasl

版本: 1.2

類型: remote

系列: Web Servers

已發布: 2018/3/15

已更新: 2020/4/27

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

弱點資訊

CPE: x-cpe:/a:rajeev_kumar:multithreaded_http_server:1.1