JBoss Enterprise Application Platform doFilter() 方法不安全還原序列化 RCE

critical Nessus Plugin ID 109321

概要

遠端主機受到遠端程式碼執行弱點影響。

說明

遠端主機上安裝的 JBoss Application Server 受到一個遠端程式碼執行弱點影響。HTTP Invoker 服務的 ReadOnlyAccessFilter 類別的 doFilter 方法中的一個缺陷未限制執行還原序列化的對象類別。
未經驗證的遠端攻擊者可藉以透過特製序列化資料執行任意指令碼資料。

若要執行更精確的測試,並取得 RCE 惡意利用的確切證據,請在掃描組態中設定「執行徹底測試 (可能干擾您的網路或影響掃描速度)」設定。

解決方案

遵照 Red Hat CVE-2017-12149 公告中所述的風險降低指南。

另請參閱

https://access.redhat.com/security/cve/cve-2017-12149

Plugin 詳細資訊

嚴重性: Critical

ID: 109321

檔案名稱: jboss_eap_dofilter_rce.nbin

版本: 1.61

類型: remote

系列: Web Servers

已發布: 2018/4/24

已更新: 2024/5/20

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-12149

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:redhat:jboss_enterprise_application_platform

必要的 KB 項目: www/jboss

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

弱點發布日期: 2017/8/17

CISA 已知遭惡意利用弱點到期日: 2022/6/10

參考資訊

CVE: CVE-2017-12149

BID: 100591

CWE: 502